BDU:2024-08619 (CVE-2022-26488) — уязвимость интерпретатора языка программирования Python
По данным БДУ ФСТЭК России, по состоянию на 29.10.2024.
Высокий — 7.0/10 Устранена
Уязвимость интерпретатора языка программирования Python связана с использованием ненадёжного пути поиска. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Кого касается и что делать
- Уязвимое ПО: Python (Python Software Foundation) — версии до 3.7.12 включительно, от 3.8.0 до 3.8.12 включительно, от 3.9.0 до 3.9.10 включительно, от 3.10.0 до 3.10.2 включительно, 3.11.0 alpha1, 3.11.0 alpha2, 3.11.0 alpha3, 3.11.0 alpha4, 3.11.0 alpha5, 3.11.0 alpha6
- Что делать: уязвимость устранена производителем — применить исправления (см. меры ниже)
Сведения об уязвимости
| Идентификаторы | BDU:2024-08619 · CVE-2022-26488 |
| Уровень опасности | Высокий (базовая оценка CVSS 3.1 — 7.0; CVSS 2.0 — 6.0) |
| Вектор CVSS 3.1 | AV:L/ нужен локальный доступ, высокая сложность, нужны права пользователя, без участия пользователя, высокое влияние на конфиденциальность, целостность и доступность |
| Наименование ФСТЭК | Уязвимость интерпретатора языка программирования Python, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю повысить свои привилегии |
| Даты | Опубликована: 29.10.2024 · Обновлена ФСТЭК: 29.10.2024 · Выявлена: 10.03.2024 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-426 — ненадежный путь поиска |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: подмена при взаимодействии |
Уязвимое ПО
- Python (Python Software Foundation) — версии до 3.7.12 включительно, от 3.8.0 до 3.8.12 включительно, от 3.9.0 до 3.9.10 включительно, от 3.10.0 до 3.10.2 включительно, 3.11.0 alpha1, 3.11.0 alpha2, 3.11.0 alpha3, 3.11.0 alpha4, 3.11.0 alpha5, 3.11.0 alpha6 · прикладное ПО информационных систем
ОС и платформы
- Windows (Microsoft)
Возможные меры по устранению уязвимости
Обновление. Обновление программного обеспечения до актуальной версии



