VDB
BDU%3A2022-05975
BDU%3A2022-05975
PUBLISHED
CVSS 7.5 HIGH
Уязвимость функций extract и extractall модуля tarfile интерпретатора языка программирования Python, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
7.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Python Software Foundation, Project Harbor, АО "НППКТ", АО «НТЦ ИТ РОСА» | Python, harbor, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308) |
Timeline
- Sep 28, 2022 CVE Published
- Aug 19, 2025 CVE Updated
References
- http://mail.python.org/pipermail/python-dev/2007-August/074292.html url
- http://www.vupen.com/english/advisories/2007/3022 url
- https://bugzilla.redhat.com/show_bug.cgi?id=263261 url
- https://www.securitylab.ru/news/534031.php url
- https://tv.cnews.ru/video/ekspluataciya_uyazvimosti_cve-2007-4559_v_python.shtm url
- https://xakep.ru/2022/09/22/cve-2007-4559/l url
- https://nvd.nist.gov/vuln/detail/CVE-2007-4559 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.11/ url
- http://mail.python.org/pipermail/python-dev/2007-August/074290.html advisory
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2825 advisory