BDU:2026-01344
Уязвимость функций appendChild() и _clear_id_cache() интерпретатора языка программирования Python (CPython), позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость функций appendChild() и _clear_id_cache() интерпретатора языка программирования Python (CPython) связана с алгоритмической сложностью. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Python Software Foundation, АО «СберТех»
Наименование ПО: CPython, Platform V SberLinux OS Server (запись в едином реестре российских программ №18785)
Версия ПО: 3.13 (CPython), 3.10 (CPython), 3.11 (CPython), 3.12 (CPython), 3.14 (CPython), 9.2.0-fstec (Platform V SberLinux OS Server), до 9.2.0-fstec (Platform V SberLinux OS Server)
Тип ПО: Прикладное ПО информационных систем, Операционная система
ОС / платформа: АО «СберТех» Platform V SberLinux OS Server 9.2.0-fstec (запись в едином реестре российских программ №18785), АО «СберТех» Platform V SberLinux OS Server до 9.2.0-fstec (запись в едином реестре российских программ №18785)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:P
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
CVSS 4.0
AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,3)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,3)
🔗 Источники и меры
🔗 https://github.com/python/cpython/issues/142145
🔗 https://github.com/python/cpython/pull/142146
🔗 https://github.com/python/cpython/commit/027f21e41...
🔗 https://github.com/python/cpython/commit/08d8e18ad...
🔗 https://github.com/python/cpython/commit/27648a181...
🔗 https://github.com/python/cpython/commit/41f468786...
🔗 https://github.com/python/cpython/commit/57937a8e5...
🔗 https://github.com/python/cpython/commit/8d2d7bb2e...
🔗 https://github.com/python/cpython/commit/9c9dda662...
🔗 https://github.com/python/cpython/commit/a46c10ec9...
🔗 https://github.com/python/cpython/commit/a696ba8b4...
🔗 https://github.com/python/cpython/commit/c97e87593...
🔗 https://github.com/python/cpython/commit/ddcd2acd8...
🔗 https://github.com/python/cpython/commit/e91c11449...
🏷️ Идентификаторы
📅 Даты