BDU:2024-09146

Сообщество свободного программного обеспечения, Python Software Foundation, ООО «Ред Софт» Python, РЕД ОС, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2020-07-15

Официальное описание

Уязвимость файла python38._pth интерпретатора языка программирования Python связана с игнорированием ограничений sys.path, указанных в файле python38._pth. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций производителя: https://bugs.python.org/issue41304

Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-python3-cve-2019-20907-cve-2020-15801/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2020-15801