Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260624-73-0014

Опубликовано: 24 июн. 2026
Источник: redos

Описание

Уязвимость python-django

Наименование уязвимого пакета

python-django-bash-completion python3-django python3-django-doc

Пакет обновления

python-django-bash-completion-0:4.2.30-2.el7.noarch python3-django-0:4.2.30-2.el7.noarch python3-django-doc-0:4.2.30-2.el7.noarch

Версия уязвимого пакета младше

4.2.30

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) python-django Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

24.06.2026

CVE-2026-6907

Идентификатор БДУ ФСТЭК России:

BDU:2026-10003

Описание уязвимости:

Уязвимость в python-django связанная с раскрытием информации посредством кэширования. Эксплуатация уязвимости может позволить нарушителю получить доступ из гостевой виртуальной машины к памяти гипервизора или других виртуальных машин (преодолеть механизм изоляции памяти виртуальных машин) путём реализации атаки по побочным каналам, позволяющей прочесть данные кэша первого уровня (l1), в котором после спекулятивного выполнения остаются фрагменты защищаемых данных

5.3 Medium

CVSS3

5 Medium

CVSS2