BDU:2024-08617
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,1) CVSS 7.099999904632568 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NУязвимость функции mkdtemp интерпретатора языка программирования Python, позволяющая нарушителю повысить свои привилегии
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость функции mkdtemp интерпретатора языка программирования Python связана с некорректно используемыми стандартными разрешениями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Способ устранения
Использование рекомендаций: https://github.com/python/cpython/commit/35c799d79177b962ddace2fa068101465570a29a https://github.com/python/cpython/commit/5130731c9e779b97d00a24f54cdce73ce9975dfd https://github.com/python/cpython/commit/66f8bb76a15e64a1bb7688b177ed29e26230fdee https://github.com/python/cpython/commit/6d0850c4c8188035643586ab4d8ec2468abd699e https://github.com/python/cpython/commit/81939dad77001556c527485d31a2d0f4a759033e https://github.com/python/cpython/commit/8ed546679524140d8282175411fd141fe7df070d https://github.com/python/cpython/commit/91e3669e01245185569d09e9e6e11641282971ee https://github.com/python/cpython/commit/94591dca510c796c7d40e9b4167ea56f2fdf28ca https://github.com/python/cpython/commit/c8f868dc52f98011d0f9b459b6487920bfb0ac4d https://github.com/python/cpython/commit/d86b49411753bf2c83291e3a14ae43fefded2f84 https://github.com/python/cpython/commit/e1dfa978b1ad210d551385ad8073ec6154f53763 https://github.com/python/cpython/commit/eb29e2f5905da93333d1ce78bc98b151e763ff46 https://github.com/python/cpython/issues/118486 Обновление программного обеспечения python3.9 до версии 3.9.23-1.osnova2u1
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Python Software Foundation | Python | от 3.12.0 до 3.12.4 | Не указана |
| Python Software Foundation | Python | от 3.13.0 до 3.13.0b1 | Не указана |
| АО «НППКТ» | ОСОН ОСнова Оnyx | до 2.14 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.