BDU:2021-03604
Сообщество свободного программного обеспечения, АО «Концерн ВНИИНС», ООО «РусБИТех-Астра», Matthias Astra Linux Special Edition, ReportLab, ОС ОН «Стрелец», Debian GNU/Linux
Дата обнаружения
2019-10-21
Официальное описание
Уязвимость функции toColor(eval(arg)) библиотеки ReportLab связана с ошибкой обработки XML-документа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для ReportLab: Использование рекомендаций производителя: https://bitbucket.org/rptlab/reportlab/src/default/CHANGES.md
Для Debian: Использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2019-17626
Для Astra Linux: Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16
Для ОС ОН «Стрелец»: Обновление программного обеспечения python-reportlab до версии 3.3.0-2+deb9u1