ГрамотаИБ ГрамотаИБ

BDU:2024-08617

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,1) CVSS 7.099999904632568 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

Уязвимость функции mkdtemp интерпретатора языка программирования Python, позволяющая нарушителю повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2024-4030

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции mkdtemp интерпретатора языка программирования Python связана с некорректно используемыми стандартными разрешениями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Способ устранения

Использование рекомендаций: https://github.com/python/cpython/commit/35c799d79177b962ddace2fa068101465570a29a https://github.com/python/cpython/commit/5130731c9e779b97d00a24f54cdce73ce9975dfd https://github.com/python/cpython/commit/66f8bb76a15e64a1bb7688b177ed29e26230fdee https://github.com/python/cpython/commit/6d0850c4c8188035643586ab4d8ec2468abd699e https://github.com/python/cpython/commit/81939dad77001556c527485d31a2d0f4a759033e https://github.com/python/cpython/commit/8ed546679524140d8282175411fd141fe7df070d https://github.com/python/cpython/commit/91e3669e01245185569d09e9e6e11641282971ee https://github.com/python/cpython/commit/94591dca510c796c7d40e9b4167ea56f2fdf28ca https://github.com/python/cpython/commit/c8f868dc52f98011d0f9b459b6487920bfb0ac4d https://github.com/python/cpython/commit/d86b49411753bf2c83291e3a14ae43fefded2f84 https://github.com/python/cpython/commit/e1dfa978b1ad210d551385ad8073ec6154f53763 https://github.com/python/cpython/commit/eb29e2f5905da93333d1ce78bc98b151e763ff46 https://github.com/python/cpython/issues/118486 Обновление программного обеспечения python3.9 до версии 3.9.23-1.osnova2u1

Сведения записи

Дата публикации: 29.10.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Python Software FoundationPythonот 3.12.0 до 3.12.4Не указана
Python Software FoundationPythonот 3.13.0 до 3.13.0b1Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.14Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.