Описание
Уязвимость python-django
Наименование уязвимого пакета
python-django-bash-completion
python3-django
python3-django-doc
Пакет обновления
python-django-bash-completion-0:4.2.30-3.el7.noarch
python3-django-0:4.2.30-3.el7.noarch
python3-django-doc-0:4.2.30-3.el7.noarch
Версия уязвимого пакета младше
4.2.30
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) python-django Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
07.07.2026
CVE-2026-35193
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость в python-django связанная с раскрытием информации посредством кэширования. Эксплуатация уязвимости может позволить нарушителю получить доступ из гостевой виртуальной машины к памяти гипервизора или других виртуальных машин (преодолеть механизм изоляции памяти виртуальных машин) путём реализации атаки по побочным каналам, позволяющей прочесть данные кэша первого уровня (l1), в котором после спекулятивного выполнения остаются фрагменты защищаемых данных
5.3 Medium
CVSS3
5 Medium
CVSS2