BDU:2020-05726

Novell Inc., Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБ Astra Linux Special Edition для «Эльбрус», Django, SUSE OpenStack Cloud Crowbar, Fedora, Astra Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2020-03-05

Официальное описание

Уязвимость библиотеки Django для языка программирования Python связана с недостаточной защитой структуры SQL-запроса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций производителя: Для Red Hat Inc.: https://access.redhat.com/security/cve/cve-2020-9402

Для Fedora Project: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4A2AP4T7RKPBCLTI2NNQG3T6MINDUUMZ/

Для Novell Inc.: https://www.suse.com/security/cve/CVE-2020-9402/

Для Debian GNU\Linux https://security-tracker.debian.org/tracker/CVE-2020-9402

Для Ubuntu: https://ubuntu.com/security/CVE-2020-9402

Для DjangoProject: https://www.djangoproject.com/weblog/2020/mar/04/security-releases/

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет python-django до 1:1.10.7-2+deb9u17 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81