Ad

CVE-2026-82049

HIGH CVSS 4.0: 8,4 EPSS 0.18%
Обновлено 15 сентября 2026
Python Software Foundation
Параметр Значение
CVSS 8,4 (HIGH)
Тип уязвимости CWE-59 (Некорректная обработка ссылок)
Поставщик Python Software Foundation
Публичный эксплойт Нет

In CPython 3.13 and earlier, the tarfile module's data and tar extraction filters are vulnerable to crafted archives containing a hard link to a symbolic link. Such archives may cause extraction to modify the permissions or modification time of a file outside the destination directory, or expose the contents of that file within the extracted tree.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

python software foundation:cpython