SCA: security update for asteval (GHSA-9w56-46f6-3qhx)

high Tenable Cloud Security Plugin ID 446157

Description

asteval Sandbox Escape: arbitrary native memory read/write via numpy ctypes in default asteval Interpreter

Solution

Update the asteval library and its related packages to version 1.0.9 or later.

See Also

https://github.com/advisories/GHSA-9w56-46f6-3qhx

Plugin Details

Severity: High

ID: 446157

Version: Revision 1.1

Type: Local

Family: SCA Checks

Published: 8/20/2026

Updated: 8/20/2026

Vulnerability Information

Exploit Ease: No known exploits are available

Patch Publication Date: 8/20/2026

Vulnerability Publication Date: 8/20/2026

Reference Information