BDU:2020-01804

Novell Inc., Red Hat Inc., АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, ООО Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition, ОС ОН «Стрелец», OpenSUSE Le

НЕ ОЦЕНЕНО

Дата обнаружения

2019-05-14

Официальное описание

Уязвимость функции generate (src/werkzeug/debug/__init__.py) библиотеки веб-приложений Werkzeug связана с недостатком в энтропии в выборе PIN. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к конфиденциальным данным

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для python-werkzeug: Обновление программного обеспечения до 0.15.3 или более поздней версии

Для Debian: https://security-tracker.debian.org/tracker/CVE-2019-14806

Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20200429SE81

Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-09/msg00034.html https://lists.opensuse.org/opensuse-security-announce/2019-09/msg00047.html

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2019-14806

Для ОС ОН «Стрелец»: Обновление программного обеспечения python-werkzeug до версии 0.11.15+dfsg1-1+deb9u1