Описание
Уязвимость python-pip
Наименование уязвимого пакета
python-pip-doc
python-pip-wheel
python2-pip
python3-pip
Пакет обновления
python-pip-doc-0:20.2.2-5.el7.noarch
python-pip-wheel-0:20.2.2-5.el7.noarch
python2-pip-0:20.2.2-5.el7.noarch
python3-pip-0:20.2.2-5.el7.noarch
Версия уязвимого пакета младше
20.2.2
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) python-pip Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
24.06.2026
CVE-2026-3219
Идентификатор БДУ ФСТЭК России:
BDU:2026-09330Описание уязвимости:
Уязвимость в python-pip связанная с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
3.3 Low
CVSS3
2.1 Low
CVSS2