VDB

BDU%3A2025-06494

BDU%3A2025-06494 PUBLISHED CVSS 9.699999809265137 CRITICAL

Уязвимость функции TarFile.extractall() и TarFile.extract() модуля tarfile интерпретатора языка программирования Python (CPython), позволяющая нарушителю записывать произвольные файлы

Risk Scores

CVSS 2.0
9.699999809265137

Affected Products

VendorProductVersions
Red Hat Inc., Novell Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», Fedora Project, Canonical Ltd., Python Software Foundation, АО "НППКТ", ООО «НЦПР»Red Hat Enterprise Linux, openSUSE Tumbleweed, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Micro, Suse Linux Enterprise Server, SUSE Manager Retail Branch Server, SUSE Manager Proxy, SUSE Manager Server, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise Module for Public Cloud, SUSE Enterprise Storage, Fedora, SUSE Liberty Linux, Suse Linux Enterprise Desktop, SUSE Linux Enterprise Module for Basesystem, Ubuntu, OpenSUSE Leap, SUSE Linux Enterprise Module for Development Tools, SUSE Linux Enterprise Module for Python 3, SUSE Linux Enterprise Server LTSS Extended Security, CPython, SUSE Linux Micro, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), МСВСфера

Timeline

  • Jun 9, 2025 CVE Published
  • Feb 16, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›