Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260622-73-0055

Опубликовано: 22 июн. 2026
Источник: redos

Описание

Уязвимость python-lxml

Наименование уязвимого пакета

python3-lxml python3-lxml+cssselect python3-lxml+html5 python3-lxml+html_clean python3-lxml+htmlsoup

Пакет обновления

python3-lxml-0:6.1.0-1.el7.x86_64 python3-lxml+cssselect-0:6.1.0-1.el7.x86_64 python3-lxml+html5-0:6.1.0-1.el7.x86_64 python3-lxml+html_clean-0:6.1.0-1.el7.x86_64 python3-lxml+htmlsoup-0:6.1.0-1.el7.x86_64

Версия уязвимого пакета младше

6.1.0

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) python-lxml Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

22.06.2026

CVE-2026-41066

Идентификатор БДУ ФСТЭК России:

BDU:2026-09700

Описание уязвимости:

Уязвимость в python-lxml связанная с неверным ограничением xml-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить xxe-атаки

7.5 High

CVSS3

7.8 High

CVSS2