Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260707-80-0026

Опубликовано: 07 июл. 2026
Источник: redos

Описание

Уязвимость python-django

Наименование уязвимого пакета

python-django-bash-completion python3-django python3-django-doc

Пакет обновления

python-django-bash-completion-0:5.2.15-1.red80.noarch python3-django-0:5.2.15-1.red80.noarch python3-django-doc-0:5.2.15-1.red80.noarch

Версия уязвимого пакета младше

5.2.15

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) python-django Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

8.0

Архитектура ОС

x86_64 aarch64

Дата публикации бюллетеня

07.07.2026

CVE-2026-35193

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость в python-django связанная с раскрытием информации посредством кэширования. Эксплуатация уязвимости может позволить нарушителю получить доступ из гостевой виртуальной машины к памяти гипервизора или других виртуальных машин (преодолеть механизм изоляции памяти виртуальных машин) путём реализации атаки по побочным каналам, позволяющей прочесть данные кэша первого уровня (l1), в котором после спекулятивного выполнения остаются фрагменты защищаемых данных

5.3 Medium

CVSS3

5 Medium

CVSS2