Описание
Уязвимость python3
Наименование уязвимого пакета
python3
Пакет обновления
python3-0:3.8.19-2.el7.x86_64
Версия уязвимого пакета младше
3.8.19-2
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета python3 или Установить обновление для пакета(ов) python3
Версия ОС
7.3
Архитектура ОС
х86_64
Дата публикации бюллетеня
09.07.2024
CVE-2023-6597
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость компонента tempfile.TemporaryDirectory интерпретатора языка программирования Python (CPython) связана с разыменованием символических ссылок во время очистки ошибок, связанных с разрешениями. Эксплуатация уязвимости может позволить нарушителю повысить свои привелегии
7.8 High
CVSS3
5.6 Medium
CVSS2