BDU:2018-01554

Python Software Foundation, ООО «РусБИТех-Астра» Python, Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2018-09-10

Официальное описание

Уязвимость пакета программ Python связана с ошибками при освобождении ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании при помощи специально сформированного XML-документа

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Информация об устранении уязвимости доступна поадресу: https://bugs.python.org/issue34623

Для ОС Astra Linux 1.6 «Смоленск»: - обновить пакет python2.7 до 2.7.13-2+deb9u3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734 - обновить пакет python3.5 до 3.5.3-1+deb9u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734