BDU:2026-07576
Уязвимость приложения автоматизации и распространения Python-пакетов Conda-build, связанная с ошибками наследуемых разрешений, позволяющая нарушителю вызвать "Ситуация гонки" и выполнить произвольный код
📄 Описание
Уязвимость приложения автоматизации и распространения Python-пакетов Conda-build связана с ошибками наследуемых разрешений. Эксплуатация уязвимости может позволить нарушителю вызвать "Ситуация гонки" и выполнить произвольный код
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения
Наименование ПО: Conda-build
Версия ПО: до 25.3.0 включительно (Conda-build)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:C/A:C
CVSS 3.0
AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
CVSS 4.0
AV:L/AC:L/AT:P/PR:N/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8)
Средний уровень опасности (оценка CVSS 4.0 составляет 6)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8)
Средний уровень опасности (оценка CVSS 4.0 составляет 6)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты