Описание
Уязвимость python3.12
Наименование уязвимого пакета
python3.12
Пакет обновления
python3.12-0:3.12.6-1.el7.x86_64
Версия уязвимого пакета младше
3.12.6-1
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета python3.12 или Установить обновление для пакета(ов) python3.12
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
17.10.2024
CVE-2024-7592
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость модуль стандартной библиотеки 'http.cookies' интерпретатора языка программирования Python (CPython) связана с неэффективной сложностью регулярных выражений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2