PyPy before versions 3.11.16 and 3.12.14 contains a use-after-free vulnerability in the pyexpat module's ExternalEntityParserCreate function that allows attackers to corrupt memory by supplying a crafted XML document to applications that create external-entity sub-parsers without retaining a reference to the parent parser. The child parser retains a raw C back-pointer to the parent parser struct while PyPy's tracing garbage collector can free the parent's C struct, causing bundled libexpat to dereference the freed pointer on every parsed token, producing memory corruption.
{
"binaries": [
{
"binary_name": "pypy3",
"binary_version": "7.3.1+dfsg-4ubuntu0.1"
},
{
"binary_name": "pypy3-lib",
"binary_version": "7.3.1+dfsg-4ubuntu0.1"
},
{
"binary_name": "pypy3-lib-testsuite",
"binary_version": "7.3.1+dfsg-4ubuntu0.1"
},
{
"binary_name": "pypy3-tk",
"binary_version": "7.3.1+dfsg-4ubuntu0.1"
}
]
}
{
"binaries": [
{
"binary_name": "pypy3",
"binary_version": "7.3.9+dfsg-1ubuntu0.1"
},
{
"binary_name": "pypy3-lib",
"binary_version": "7.3.9+dfsg-1ubuntu0.1"
},
{
"binary_name": "pypy3-lib-testsuite",
"binary_version": "7.3.9+dfsg-1ubuntu0.1"
},
{
"binary_name": "pypy3-tk",
"binary_version": "7.3.9+dfsg-1ubuntu0.1"
},
{
"binary_name": "pypy3-venv",
"binary_version": "7.3.9+dfsg-1ubuntu0.1"
}
]
}
{
"binaries": [
{
"binary_name": "pypy3",
"binary_version": "7.3.15+dfsg-1build3"
},
{
"binary_name": "pypy3-lib",
"binary_version": "7.3.15+dfsg-1build3"
},
{
"binary_name": "pypy3-lib-testsuite",
"binary_version": "7.3.15+dfsg-1build3"
},
{
"binary_name": "pypy3-tk",
"binary_version": "7.3.15+dfsg-1build3"
},
{
"binary_name": "pypy3-venv",
"binary_version": "7.3.15+dfsg-1build3"
}
]
}
{
"binaries": [
{
"binary_name": "pypy3",
"binary_version": "7.3.20+dfsg-4"
},
{
"binary_name": "pypy3-lib",
"binary_version": "7.3.20+dfsg-4"
},
{
"binary_name": "pypy3-lib-testsuite",
"binary_version": "7.3.20+dfsg-4"
},
{
"binary_name": "pypy3-tk",
"binary_version": "7.3.20+dfsg-4"
},
{
"binary_name": "pypy3-venv",
"binary_version": "7.3.20+dfsg-4"
}
]
}