QID 995873
Date Published: 2023-11-16
QID 995873: Python (Pip) Security Update for pyarrow (GHSA-5wvp-7f3h-6wmm)
Deserialization of untrusted data in IPC and Parquet readers in PyArrow versions 0.14.0 to 14.0.0 allows arbitrary code execution. An application is vulnerable if it reads Arrow IPC, Feather or Parquet data from untrusted sources (for example user-supplied input files).
Successful exploitation of this vulnerability could lead to a security breach or could affect integrity, availability, and confidentiality.
Solution
Refer to Github security advisory GHSA-5wvp-7f3h-6wmm for updates and patch information.
Vendor References
- GHSA-5wvp-7f3h-6wmm -
github.com/advisories/GHSA-5wvp-7f3h-6wmm
CVEs related to QID 995873
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| GHSA-5wvp-7f3h-6wmm | pyarrow |
|