Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-09807

Опубликовано: 10 янв. 2026
Источник: fstec
CVSS3: 4.5
CVSS2: 3.5
EPSS Низкий

Описание

Уязвимость инструмента для создания изолированных виртуальных окружений в Python virtualenv связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

ООО «Ред Софт»
Сообщество свободного программного обеспечения

Наименование ПО

РЕД ОС
virtualenv

Версия ПО

7.3 (РЕД ОС)
8.0 (РЕД ОС)
до 20.36.1 (virtualenv)

Тип ПО

Операционная система
ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3
ООО «Ред Софт» РЕД ОС 8.0

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/advisories/GHSA-597g-3phw-6986
https://github.com/pypa/virtualenv
https://github.com/pypa/virtualenv/commit/dec4cec5d16edaf83a00a658f32d1e032661cebc
https://github.com/pypa/virtualenv/pull/3013
https://github.com/pypa/virtualenv/security/advisories/GHSA-597g-3phw-6986
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2026-22702

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 0%
0.00085
Низкий

4.5 Medium

CVSS3

3.5 Low

CVSS2

Связанные уязвимости

CVSS3: 4.5
redos
27 дней назад

Уязвимость python-virtualenv

CVSS3: 4.5
ubuntu
7 месяцев назад

virtualenv is a tool for creating isolated virtual python environments. Prior to version 20.36.1, TOCTOU (Time-of-Check-Time-of-Use) vulnerabilities in virtualenv allow local attackers to perform symlink-based attacks on directory creation operations. An attacker with local access can exploit a race condition between directory existence checks and creation to redirect virtualenv's app_data and lock file operations to attacker-controlled locations. This issue has been patched in version 20.36.1.

CVSS3: 4.5
redhat
7 месяцев назад

virtualenv is a tool for creating isolated virtual python environments. Prior to version 20.36.1, TOCTOU (Time-of-Check-Time-of-Use) vulnerabilities in virtualenv allow local attackers to perform symlink-based attacks on directory creation operations. An attacker with local access can exploit a race condition between directory existence checks and creation to redirect virtualenv's app_data and lock file operations to attacker-controlled locations. This issue has been patched in version 20.36.1.

CVSS3: 4.5
nvd
7 месяцев назад

virtualenv is a tool for creating isolated virtual python environments. Prior to version 20.36.1, TOCTOU (Time-of-Check-Time-of-Use) vulnerabilities in virtualenv allow local attackers to perform symlink-based attacks on directory creation operations. An attacker with local access can exploit a race condition between directory existence checks and creation to redirect virtualenv's app_data and lock file operations to attacker-controlled locations. This issue has been patched in version 20.36.1.

CVSS3: 4.5
msrc
5 месяцев назад

virtualenv Has TOCTOU Vulnerabilities in Directory Creation

EPSS

Процентиль: 0%
0.00085
Низкий

4.5 Medium

CVSS3

3.5 Low

CVSS2