CVE-2026-2297

MEDIUM CVSS 4.0: 5,7 EPSS 0.02%
Обновлено 5 марта 2026
Параметр Значение
CVSS 5,7 (MEDIUM)
Публичный эксплойт Нет

Перехватчик импорта в CPython, который обрабатывает устаревшие файлы *.pyc (SourcelessFileLoader), неправильно обрабатывается в FileLoader (базовый класс) и поэтому не использует io.open_code() для чтения файлов .pyc. Поэтому обработчики sys.audit для этого события аудита не срабатывают.

Показать оригинальное описание (EN)

The import hook in CPython that handles legacy *.pyc files (SourcelessFileLoader) is incorrectly handled in FileLoader (a base class) and so does not use io.open_code() to read the .pyc files. sys.audit handlers for this audit event therefore do not fire.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0