Описание
Уязвимость python3
Наименование уязвимого пакета
python-unversioned-command
python3
python3-debug
python3-devel
python3-idle
python3-libs
python3-test
python3-tkinter
Пакет обновления
python3-0:3.8.20-10.el7.x86_64
python3-debug-0:3.8.20-10.el7.x86_64
python3-devel-0:3.8.20-10.el7.x86_64
python3-idle-0:3.8.20-10.el7.x86_64
python3-libs-0:3.8.20-10.el7.x86_64
python3-test-0:3.8.20-10.el7.x86_64
python3-tkinter-0:3.8.20-10.el7.x86_64
python-unversioned-command-0:3.8.20-10.el7.noarch
Версия уязвимого пакета младше
3.8.20
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) python3 Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
05.05.2026
CVE-2026-3644
Идентификатор БДУ ФСТЭК России:
BDU:2026-04601Описание уязвимости:
Уязвимость библиотеки http.cookies интерпретатора языка программирования Python (CPython) связана с неправильным кодированием или экранированием выходных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать влияние на конфиденциальность и целостность защищаемой информации
7.1 High
CVSS3
7.5 High
CVSS2