BDU:2019-04238
Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Red Hat Enterprise Linux, Fedora, Astra Linux Special Edition, Ubuntu, Debian GNU/Linux, Python, Ans
2018-07-19
Уязвимость метода difflib.IS_LINE_JUNK интерпретатора языка программирования Python существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734
Для программных продутов Python Software Foundation: https://docs.python.org/3.5/whatsnew/changelog.html#python-3-5-6-release-candidate-1 https://docs.python.org/3.6/whatsnew/changelog.html#python-3-6-5-release-candidate-1
Для Debian GNU/Linux: https://www.debian.org/security/2018/dsa-4306 https://www.debian.org/security/2018/dsa-4307 https://lists.debian.org/debian-lts-announce/2018/09/msg00031.html https://lists.debian.org/debian-lts-announce/2018/09/msg00030.html
Для программных продутов Red Hat Inc.: https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1061 https://access.redhat.com/security/cve/CVE-2018-1061
Для Ubuntu: https://usn.ubuntu.com/3817-1/ https://usn.ubuntu.com/3817-2/
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/46PVWY5LFP4BRPG3BVQ5QEEFYBVEXHCK/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/JSKPGPZQNTAULHW4UH63KGOOUIDE4RRB/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/AEZ5IQT7OF7Q2NCGIVABOWYGKO7YU3NJ/