BDU:2019-02104

АО "НППКТ", Andrey Petrov, АО «Концерн ВНИИНС», ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition, ОС ОН «Стрелец», ОСОН ОСнова

НЕ ОЦЕНЕНО

Дата обнаружения

2019-04-18

Официальное описание

Уязвимость модуля urllib3 интерпретатора языка программирования Python связана с ошибками управления регистрационными данными. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Python-urllib3: Использование рекомендаций производителя: https://bugzilla.redhat.com/show_bug.cgi?id=1649153

Для Astra Linux: Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет python-urllib3 до 1.19.1-1+deb9u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81

Для ОС ОН «Стрелец»: Обновление программного обеспечения python-urllib3 до версии 1.19.1-1+deb9u1

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения python-urllib3 до версии 1.24.1-1+deb10u2