BDU:2020-04508

Fedora Project, Novell Inc., Canonical Ltd., АО «Концерн ВНИИНС», Сообщество свободного программного Astra Linux Special Edition для «Эльбрус», Astra Linux Common Edition, Fedora, PeopleSoft Enterprise

НЕ ОЦЕНЕНО

Дата обнаружения

2019-09-21

Официальное описание

Уязвимость сервера документации XML-RPC интерпретатора языка программирования Python связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить межсайтовую сценарную атаку

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для программных продуктов Oracle: https://www.oracle.com/security-alerts/cpujul2020.html

Для Ubuntu: https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-16935.html

Для Fedora Project: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4X3HW5JRZ7GCPSR7UHJOLD7AWLTQCDVR/

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-16935/

Для Python: https://bugs.python.org/issue38243

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2019-16935

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/pages/viewpage.action?pageId=47416144 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81

Для ОС ОН «Стрелец»: Обновление программного обеспечения python3.5 до версии 3.5.3-1+osnova10 Обновление программного обеспечения python2.7 до версии 2.7.13-2+osnova10