BDU:2021-04421

АО "НППКТ", Сообщество свободного программного обеспечения, АО «ИВК», ООО «Ред Софт» Альт 8 СП, Eventlet, РЕД ОС, ОСОН ОСнова Оnyx

НЕ ОЦЕНЕНО

Дата обнаружения

2021-09-01

Официальное описание

Уязвимость сетевой библиотеки Eventlet программного обеспечения Python связана с неконтролируемым расходом ресурсов при обработке больших фреймов веб-сокетов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить отказ в обслуживании путем отправки сжатых фрейм данных

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использовать рекомендации производителя:

Для РедОС:

http://repo.red-soft.ru/redos/7.2c/x86_64/updates/

Для ОСОН Основа: Обновление программного обеспечения python-eventlet до версии 0.26.1-7osnova0

Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства