Описание
Уязвимость python3.13
Наименование уязвимого пакета
python3.13
python3.13-debug
python3.13-devel
python3.13-freethreading
python3.13-freethreading-debug
python3.13-idle
python3.13-libs
python3.13-test
python3.13-tkinter
Пакет обновления
python3.13-0:3.13.7-1.red80.x86_64
python3.13-debug-0:3.13.7-1.red80.x86_64
python3.13-devel-0:3.13.7-1.red80.x86_64
python3.13-freethreading-0:3.13.7-1.red80.x86_64
python3.13-freethreading-debug-0:3.13.7-1.red80.x86_64
python3.13-idle-0:3.13.7-1.red80.x86_64
python3.13-libs-0:3.13.7-1.red80.x86_64
python3.13-test-0:3.13.7-1.red80.x86_64
python3.13-tkinter-0:3.13.7-1.red80.x86_64
python3.13-0:3.13.7-1.red80.aarch64
python3.13-debug-0:3.13.7-1.red80.aarch64
python3.13-devel-0:3.13.7-1.red80.aarch64
python3.13-freethreading-0:3.13.7-1.red80.aarch64
python3.13-freethreading-debug-0:3.13.7-1.red80.aarch64
python3.13-idle-0:3.13.7-1.red80.aarch64
python3.13-libs-0:3.13.7-1.red80.aarch64
python3.13-test-0:3.13.7-1.red80.aarch64
python3.13-tkinter-0:3.13.7-1.red80.aarch64
Версия уязвимого пакета младше
3.13.7
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) python3.13 Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
8.0
Архитектура ОС
x86_64
aarch64
Дата публикации бюллетеня
29.01.2026
CVE-2025-8194
Идентификатор БДУ ФСТЭК России:
BDU:2025-09687Описание уязвимости:
Уязвимость модуля tarfile интерпретатора языка программирования Python (CPython) связана с выполнением цикла с недоступным условием выхода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданных tar-архивов
7.5 High
CVSS3
7.8 High
CVSS2