BDU:2021-03713
Python Software Foundation, Сообщество свободного программного обеспечения, АО «Концерн ВНИИНС», ООО Debian GNU/Linux, Astra Linux Special Edition, ОС ОН «Стрелец», Astra Linux Special Edition для «Эль
2018-12-23
Уязвимость модуля pickle.c языка программирования Python связана с целочисленным переполнением через большое значение LONG_BINPUT, которое некорректно обрабатывается при попытке изменить размер в два раза. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
Рекомендация ФСТЭК
Для Python: Использование рекомендаций производителя: https://github.com/python/cpython/commit/a4ae828ee416a66d8c7bf5ee71d653c2cc6a26dd
Для Debian: Использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2018-20406
Для Astra Linux: Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81
Для ОС ОН «Стрелец»: Обновление программного обеспечения python3.5 до версии 3.5.3-1+osnova10
Пока никто не поделился опытом.
Станьте первым!