{"id":5792,"date":"2021-05-03T07:22:22","date_gmt":"2021-05-03T07:22:22","guid":{"rendered":"https:\/\/www.redeszone.net\/?post_type=noticias&amp;p=408162"},"modified":"2021-05-03T07:22:22","modified_gmt":"2021-05-03T07:22:22","slug":"un-fallo-critico-al-validar-la-ip-de-python-afecta-a-miles-de-programas","status":"publish","type":"post","link":"http:\/\/cordobadirecto.com\/index.php\/2021\/05\/03\/un-fallo-critico-al-validar-la-ip-de-python-afecta-a-miles-de-programas\/","title":{"rendered":"Un fallo cr\u00edtico al validar la IP de Python afecta a miles de programas"},"content":{"rendered":"<h2>Una vulnerabilidad en la validaci\u00f3n de IP afecta a Python<\/h2>\n<p>Se trata de una vulnerabilidad cr\u00edtica que afecta a la <strong>biblioteca est\u00e1ndar de Python<\/strong>. Afecta a la validaci\u00f3n de direcciones IP, algo que ya ha ocurrido en la biblioteca netmask hace unos meses. El fallo ha sido registrado como CVE-2021-29921.<\/p>\n<p>Concretamente afecta al m\u00f3dulo <strong>ipaddress de Python 3.x<\/strong> y se debe a un cambio que realizaron en 2019. Como decimos, hace unos meses vimos una serie de vulnerabilidades que afectaban a la m\u00e1scara de subred. Ahora afecta tambi\u00e9n a esta biblioteca est\u00e1ndar de Python.<\/p>\n<p>Esta vulnerabilidad provoca un <strong>an\u00e1lisis incorrecto de las direcciones IP<\/strong> por parte de la biblioteca est\u00e1ndar ipaddress. Este m\u00f3dulo se encarga de que los desarrolladores puedan crear f\u00e1cilmente direcciones IP, redes e interfaces. Hay que indicar que una direcci\u00f3n IPv4 puede aparecer en formato decimal, entero, octal o hexadecimal, aunque lo m\u00e1s normal es que aparezca en el primer formato.<\/p>\n<p>Aqu\u00ed llega el problema con los ceros a la izquierda. Es lo mismo que ocurr\u00eda con la biblioteca netmask. La manera en la que gestiona esa IP cambia al agregar un valor cero antes de la IP en formato decimal. Lo que ocurre con la vulnerabilidad de Python es que los ceros a la izquierda los descartar\u00eda.<\/p>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/05\/un-fallo-critico-al-validar-la-ip-de-python-afecta-a-miles-de-programas.jpg\" loading=\"lazy\" class=\"aligncenter size-full wp-image-220584\" alt=\"C\u00f3digo Python\" width=\"690\" height=\"335\"><\/p>\n<h3>Esta vulnerabilidad permite ataques remotos<\/h3>\n<p>El problema de este fallo en la validaci\u00f3n de IP que afecta a Python <strong>permite ataques remotos<\/strong>. Un atacante sin autorizaci\u00f3n podr\u00eda realizar solicitudes falsas del lado del servidor, inclusi\u00f3n remota de archivos&nbsp; o archivos locales. Esto afecta a miles de programas que se basan en Python stdlib ipaddress, como indican los investigadores de seguridad detr\u00e1s de este descubrimiento.<\/p>\n<p>Esta vulnerabilidad va a ser corregida mediante un <strong>parche de seguridad<\/strong>. Una vez m\u00e1s podemos ver la importancia de mantener siempre nuestros equipos, sistemas y cualquier aplicaci\u00f3n que usemos con las \u00faltimas versiones. As\u00ed evitaremos riesgos que puedan ser aprovechados por intrusos para lanzar sus ataques y afectar al buen funcionamiento y a nuestra propia privacidad.<\/p>\n<p>No obstante, como indican los investigadores de seguridad, es poco com\u00fan gestionar direcciones IP con ceros a la izquierda. Por ello no es un fallo que en la pr\u00e1ctica pueda afectar a muchos usuarios, aunque es algo que se debe corregir para evitar problemas.<\/p>\n<p>Siempre es importante <a href=\"https:\/\/www.redeszone.net\/tutoriales\/seguridad\/buscar-vulnerabilidades-red-windows\/\">buscar vulnerabilidades<\/a>.&nbsp;Esto nos permitir\u00e1 corregir posibles problemas que puedan poner en riesgo nuestros equipos, afectar al rendimiento y servir como puerta de entrada para los piratas inform\u00e1ticos. Por suerte son muchas las herramientas que tenemos disponibles para ello, para mejorar en todo momento la seguridad.<\/p>\n<p>Desde RedesZone recomendamos instalar todos los <strong>parches y actualizaciones<\/strong> que haya disponibles. Hemos visto el ejemplo de esta vulnerabilidad cr\u00edtica en la validaci\u00f3n de IP que afecta a Python y puede comprometer miles de programas, pero es algo que podr\u00eda estar presente en muchos servicios online.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una vulnerabilidad en la validaci\u00f3n de IP afecta a Python Se trata de una vulnerabilidad cr\u00edtica que afecta a la biblioteca est\u00e1ndar de Python. Afecta a la validaci\u00f3n de direcciones IP, algo que ya ha ocurrido en la biblioteca netmask hace unos meses. El fallo ha sido registrado como CVE-2021-29921. Concretamente afecta al m\u00f3dulo ipaddress [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":5793,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[42],"tags":[],"_links":{"self":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/5792"}],"collection":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/comments?post=5792"}],"version-history":[{"count":0,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/5792\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media\/5793"}],"wp:attachment":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media?parent=5792"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/categories?post=5792"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/tags?post=5792"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}