CVE-2026-8328
Що таке CVE-2026-8328?
Функція ftpcp() у Lib/ftplib.py не була оновлена CVE-2021-4189 виправлено. Хоча makepasv() було виправлено для заміни надані сервером адреси вузлів PASV із фактичною адресою однорангового вузла (getpeername()[0]), ftpcp() все ще викликає напряму parse227() і передає необроблена контрольована зловмисником IP-адреса та порт до target.sendport(). Цей патч стосується CVE-2021-4189.
Популярні запитання
CVE-2026-8328 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-8328 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-8328, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.