BDU:2021-03750
Сообщество свободного программного обеспечения, Python Software Foundation, АО «Концерн ВНИИНС», ООО Astra Linux Special Edition для «Эльбрус», Astra Linux Common Edition, Astra Linux Special Edition,
2020-09-04
Уязвимость модуля pip языка программирования Python связана с недостатками ограничения имени пути к каталогу при указании в URL для установки программного обеспечения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Python-pip: Использование рекомендаций производителя: https://github.com/pypa/pip/issues/6413
Для Debian: Использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2019-20916
Для Astra Linux: Использование рекомендаций производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=47416144 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81
Для ОС ОН «Стрелец»: Обновление программного обеспечения python-pip до версии 9.0.1-2+deb9u2
Для ОС Astra Linux: обновить пакет python-pip до 18.1-5.astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17
Для ОС Astra Linux: обновить пакет python-pip до 18.1-5.astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47