Ad

CVE-2026-17084

MEDIUM CVSS 4.0: 6,0 EPSS 0.60%
Обновлено 10 сентября 2026
Python Software Foundation
Параметр Значение
CVSS 6,0 (MEDIUM)
Тип уязвимости CWE-436
Поставщик Python Software Foundation
Публичный эксплойт Нет

Модуль stringprep не обрабатывал символы из таблиц RFC 3454. Правильно B.2 или B.3: использовались последние атрибуты кодовой точки Unicode. вместо указанного Unicode 3.2.0. Такое поведение может вызвать несоответствия при обработке доменных имен с использованием IDNA 2003 («idna» codec) и функцию in_table_b2() модуля «stringprep».

Это влияет только на доменные имена, содержащие символы, которых ранее не было зарегистрированы или имели атрибуты Юникода, такие как свертывание регистра поведение обновлено с версии Unicode 3.2.0.

Показать оригинальное описание (EN)

The "stringprep" module didn't process characters from RFC 3454 tables B.2 or B.3 correctly: the latest Unicode codepoint attributes were used instead of the specified Unicode 3.2.0. This behavior would cause mismatches when processing domain names using IDNA 2003 (the "idna" codec) and the in_table_b2() function of the "stringprep" module. This only affects domain names containing characters that were not previously registered or had their Unicode attributes such as case-folding behavior updated since Unicode 3.2.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

python software foundation:cpython