BDU:2020-00690

ООО «РусБИТех-Астра», Red Hat Inc., Oracle Corp., Novell Inc., Fedora Project, Canonical Ltd., АО «К Suse Linux Enterprise Server, Sun ZFS Storage Appliance Kit, Red Hat Software Collections, SUSE Linu

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2019-03-09

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Официальное описание

Уязвимость интерпретатора языка программирования Python связана с ошибками управления регистрационными данными. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций производителя: Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/public-vuln-to-advisory-mapping.html

Для Python Software Foundation: https://github.com/python/cpython/pull/12201

Для программных продуктов Canonical Ltd.: https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-9636.html

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2019-9636

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-9636

Для Debian: Использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2019-9636

Для Astra Linux: Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/pages/viewpage.action?pageId=47416144 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81

Для ОС ОН «Стрелец»: Обновление программного обеспечения python3.5 до версии 3.5.3-1+osnova10 Обновление программного обеспечения python2.7 до версии 2.7.13-2+osnova10

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!