Ad

CVE-2026-15310

LOW CVSS 4.0: 2,1 EPSS 0.34%
Обновлено 11 сентября 2026
Python Software Foundation
Параметр Значение
CVSS 2,1 (LOW)
Тип уязвимости CWE-400 (Неконтролируемое потребление ресурсов)
Поставщик Python Software Foundation
Публичный эксплойт Нет

При распаковке созданных zip-файлов с использованием стандарта bzip/LZMA/Z. сжатия, Python может использовать размер, контролируемый злоумышленником, для предварительно выделить память, что может привести к исчерпанию памяти.

Показать оригинальное описание (EN)

When decompressing crafted zip files using the bzip/LZMA/Zstandard compressions, Python could use an attacker-controlled size to pre-allocate memory, possibly resulting in memory exhaustion.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты

python software foundation:cpython