VDB

BDU%3A2024-05843

BDU%3A2024-05843 PUBLISHED CVSS 10 CRITICAL

Уязвимость модуля package_index библиотеки упрощения упаковки проектов setuptools, связанная с неправильным контролем генерации кода, позволяющая нарушителю выполнять произвольные команды в системе

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
ООО «Ред Софт», АО «НТЦ ИТ РОСА», АО «ИВК», Python Software Foundation, ООО «РусБИТех-Астра», Google IncРЕД ОС (запись в едином реестре российских программ №3751), РОСА Кобальт (запись в едином реестре российских программ №1999), ROSA Virtualization (запись в едином реестре российских программ №5091), АЛЬТ СП 10, setuptools, Astra Linux Special Edition (запись в едином реестре российских программ №369), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308), Android Studio

Timeline

  • Jul 31, 2024 CVE Published
  • Feb 10, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›