BDU:2020-01804
Novell Inc., Red Hat Inc., АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, ООО Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition, ОС ОН «Стрелец», OpenSUSE Le
2019-05-14
Уязвимость функции generate (src/werkzeug/debug/__init__.py) библиотеки веб-приложений Werkzeug связана с недостатком в энтропии в выборе PIN. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к конфиденциальным данным
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для python-werkzeug: Обновление программного обеспечения до 0.15.3 или более поздней версии
Для Debian: https://security-tracker.debian.org/tracker/CVE-2019-14806
Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20200429SE81
Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-09/msg00034.html https://lists.opensuse.org/opensuse-security-announce/2019-09/msg00047.html
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2019-14806
Для ОС ОН «Стрелец»: Обновление программного обеспечения python-werkzeug до версии 0.11.15+dfsg1-1+deb9u1