BDU:2026-03593
ООО «Ред Софт», Python Software Foundation РЕД ОС, Wheel
Дата обнаружения
2026-01-22
Официальное описание
Уязвимость инструмента командной строки для работы с файлами Wheel связана с неверным ограничением имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии или выполнить произвольный код
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://github.com/pypa/wheel/security/advisories/GHSA-8rrh-rw8j-w5fx
Для Ред ОС: https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2026-24049