BDU:2020-05726
Novell Inc., Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБ Astra Linux Special Edition для «Эльбрус», Django, SUSE OpenStack Cloud Crowbar, Fedora, Astra Linux
2020-03-05
Уязвимость библиотеки Django для языка программирования Python связана с недостаточной защитой структуры SQL-запроса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций производителя: Для Red Hat Inc.: https://access.redhat.com/security/cve/cve-2020-9402
Для Fedora Project: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4A2AP4T7RKPBCLTI2NNQG3T6MINDUUMZ/
Для Novell Inc.: https://www.suse.com/security/cve/CVE-2020-9402/
Для Debian GNU\Linux https://security-tracker.debian.org/tracker/CVE-2020-9402
Для Ubuntu: https://ubuntu.com/security/CVE-2020-9402
Для DjangoProject: https://www.djangoproject.com/weblog/2020/mar/04/security-releases/
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет python-django до 1:1.10.7-2+deb9u17 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81