Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20230428-05

Опубликовано: 28 апр. 2023
Источник: redos

Описание

Уязвимость python-setuptools

Наименование уязвимого пакета

python3-setuptools

Пакет обновления

python3-setuptools-0:41.2.1-7.el7.noarch

Версия уязвимого пакета младше

41.2.1-7

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета python3-setuptools или Установить обновление для пакета(ов) python3-setuptools

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

28.04.2023

CVE-2022-40897

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость инструментов установки Python Packaging Authority связана с недостаточной проверкой ввода при обработке содержимого HTML. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать приложению специально созданные данные и выполнить атаку типа «отказ в обслуживании» с помощью регулярных выражений.

5.9 Medium

CVSS3

5.4 Medium

CVSS2