Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240911-08

Опубликовано: 11 сент. 2024
Источник: redos

Описание

Уязвимость python3-configobj

Наименование уязвимого пакета

python3-configobj

Пакет обновления

python3-configobj-0:5.0.8-1.el7.noarch

Версия уязвимого пакета младше

5.0.8-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета python3-configobj или Установить обновление для пакета(ов) python3-configobj

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

11.09.2024

CVE-2023-26112

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость программы для чтения и записи ini-файлов configobj связана с помещением вредоносного значения в файл конфигурации на стороне сервера разработчиком. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

5.9 Medium

CVSS3

5.4 Medium

CVSS2