Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260505-73-0050

Опубликовано: 05 мая 2026
Источник: redos

Описание

Уязвимость python3

Наименование уязвимого пакета

python-unversioned-command python3 python3-debug python3-devel python3-idle python3-libs python3-test python3-tkinter

Пакет обновления

python3-0:3.8.20-10.el7.x86_64 python3-debug-0:3.8.20-10.el7.x86_64 python3-devel-0:3.8.20-10.el7.x86_64 python3-idle-0:3.8.20-10.el7.x86_64 python3-libs-0:3.8.20-10.el7.x86_64 python3-test-0:3.8.20-10.el7.x86_64 python3-tkinter-0:3.8.20-10.el7.x86_64 python-unversioned-command-0:3.8.20-10.el7.noarch

Версия уязвимого пакета младше

3.8.20

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) python3 Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

05.05.2026

CVE-2026-0672

Идентификатор БДУ ФСТЭК России:

BDU:2026-05125

Описание уязвимости:

Уязвимость компонента http.cookies.Morsel интерпретатора языка программирования Python связана с непринятием мер по нейтрализации последовательностей CRLF. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на доступность защищаемой информации

7.1 High

CVSS3

7.5 High

CVSS2