Описание
Уязвимость python3
Наименование уязвимого пакета
python3
Пакет обновления
python3-0:3.8.19-4.el7.x86_64
Версия уязвимого пакета младше
3.8.19-4
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета python3 или Установить обновление для пакета(ов) python3
Версия ОС
7.3
Архитектура ОС
х86_64
Дата публикации бюллетеня
20.08.2024
CVE-2024-0397
Идентификатор БДУ ФСТЭК России:
BDU:2024-05177Описание уязвимости:
Уязвимость функций cert_store_stats() и get_ca_certs() модуля ssl интерпретатора языка программирования Python (CPython) связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
7.4 High
CVSS3
7.1 High
CVSS2