Описание
Уязвимость python-pip
Наименование уязвимого пакета
python-pip-wheel
python3-pip
Пакет обновления
python-pip-wheel-0:25.1.1-5.red80.noarch
python3-pip-0:25.1.1-5.red80.noarch
Версия уязвимого пакета младше
25.1.1
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) python-pip Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
8.0
Архитектура ОС
x86_64
aarch64
Дата публикации бюллетеня
17.04.2026
CVE-2026-1703
Идентификатор БДУ ФСТЭК России:
BDU:2026-01708Описание уязвимости:
Уязвимость функции commonprefix() модуля pip языка программирования Python связана с неверным ограничением имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на добавление и изменение произвольных файлов
3.5 Low
CVSS3
4 Medium
CVSS2