ГрамотаИБ ГрамотаИБ

BDU:2026-09516

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1) Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 2,5) Низкий уровень опасности (оценка CVSS 4.0 составляет 2) CVSS 2.5 · AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:N

Уязвимость модуля tarfile языка программирования Python, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2025-13462

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость модуля tarfile языка программирования Python связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность защищаемой информации

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Python: https://github.com/advisories/GHSA-9qpv-486p-2v4h https://github.com/python/cpython/commit/42d754e34c06e57ad6b8e7f92f32af679912d8ab https://github.com/python/cpython/commit/72dde1016493c52abe857fc4a7bf6c40138b4114 https://github.com/python/cpython/commit/7ad3093d76a748af55bdb1d2e8aad3638163b017 https://github.com/python/cpython/commit/9a23b753552afa28e3a2f4d8863572fc66479406 https://github.com/python/cpython/commit/ae99fe3a33b43e303a05f012815cef60b611a9c7 https://github.com/python/cpython/commit/d10950739a78f54d0718d88fb5a868374603c084 https://github.com/python/cpython/issues/141707 https://github.com/python/cpython/pull/143934 Для Ред ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-python3-9-cve-2025-13462-7.3/?sphrase_id=1548876 https://redos.red-soft.ru/support/secure/uyazvimosti-red-os-8-0/uyazvimost-python3-9-cve-2025-13462-8.0/?sphrase_id=1548876 Для Ubuntu: https://ubuntu.com/security/CVE-2025-13462 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-13462 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2025-13462 Для ОС Astra Linux: обновить пакет python3.11 до 3.11.2-6+deb12u6.astra14 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0729SE38 Для ОС Astra Linux: обновить пакет python3.11 до 3.11.2-6+deb12u6.astra14 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0806SE48

Сведения записи

Дата публикации: 10.07.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu22.04 LTSНе указана
Canonical Ltd.Ubuntu24.04 LTSНе указана
Python Software FoundationPythonдо 3.13.13Не указана
Python Software FoundationPythonот 3.14.0 до 3.14.4Не указана
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана
ООО «Ред Софт»РЕД ОС8.0Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition3.8Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.