Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260129-73-0016

Опубликовано: 29 янв. 2026
Источник: redos

Описание

Уязвимость python3

Наименование уязвимого пакета

python-unversioned-command python3 python3-debug python3-devel python3-idle python3-libs python3-test python3-tkinter Показать все Свернуть

Пакет обновления

python3-0:3.8.20-7.el7.x86_64 python3-debug-0:3.8.20-7.el7.x86_64 python3-devel-0:3.8.20-7.el7.x86_64 python3-idle-0:3.8.20-7.el7.x86_64 python3-libs-0:3.8.20-7.el7.x86_64 python3-test-0:3.8.20-7.el7.x86_64 python3-tkinter-0:3.8.20-7.el7.x86_64 python-unversioned-command-0:3.8.20-7.el7.noarch Показать все Свернуть

Версия уязвимого пакета младше

3.8.20

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) python3 Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

29.01.2026

CVE-2025-8194

Идентификатор БДУ ФСТЭК России:

BDU:2025-09687

Описание уязвимости:

Уязвимость модуля tarfile интерпретатора языка программирования Python (CPython) связана с выполнением цикла с недоступным условием выхода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданных tar-архивов

7.5 High

CVSS3

7.8 High

CVSS2