BDU:2019-02105
АО "НППКТ", Andrey Petrov, АО «Концерн ВНИИНС», ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition, ОС ОН «Стрелец», ОСОН ОСнова
2019-04-18
Уязвимость модуля urllib3 интерпретатора языка программирования Python связана с ошибками процедуры подтверждения подлинности сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, установить SSL-соединение при ошибках проверки сертификата
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Обновление urllib3 до 1.24.2 или более поздней версии
Для Astra Linux: Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20211008SE16
Для Astra Linux Special Edition 4.7 (для архитектуры ARM): использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47
Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет python-urllib3 до 1.19.1-1+deb9u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81
Для ОС ОН «Стрелец»: Обновление программного обеспечения python-urllib3 до версии 1.19.1-1+deb9u1
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения python-urllib3 до версии 1.24.1-1+deb10u2
Для ОС Astra Linux Special Edition 1.7: обновить пакет python-urllib3 до 1.24.1-1+ci202207052150+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17