BDU:2018-01554
Python Software Foundation, ООО «РусБИТех-Астра» Python, Astra Linux Special Edition
Дата обнаружения
2018-09-10
Официальное описание
Уязвимость пакета программ Python связана с ошибками при освобождении ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании при помощи специально сформированного XML-документа
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Информация об устранении уязвимости доступна поадресу: https://bugs.python.org/issue34623
Для ОС Astra Linux 1.6 «Смоленск»: - обновить пакет python2.7 до 2.7.13-2+deb9u3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734 - обновить пакет python3.5 до 3.5.3-1+deb9u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734