BDU:2022-05229

Fedora Project, IBM Corp., АО "НППКТ", ООО «Ред Софт», АО «ИВК», Сообщество свободного программного Fedora, Oracle Communications Cloud Native Core Network Function Cloud Native Environment, Альт 8 СП

НЕ ОЦЕНЕНО

Дата обнаружения

2021-02-07

Официальное описание

Уязвимость пакета cryptography интерпретатора языка программирования Python связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код в целевой системе посредством отправки специально сформированных данных

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для cryptography: https://github.com/pyca/cryptography/blob/master/CHANGELOG.rst https://github.com/pyca/cryptography/compare/3.3.1...3.3.2 https://github.com/pyca/cryptography/issues/5615

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/L7RGQLK4J5ZQFRLKCHVVG6BKZTUQMG7E/

Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuapr2022.html https://www.oracle.com/security-alerts/cpujul2022.html

Для программных продуктов IBM Corp.: https://www.ibm.com/support/pages/node/6507113

Для РЕД ОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства

Для ОСОН ОСнова Оnyx (2.11): Обновление программного обеспечения python-cryptography до версии 3.3.2-1osnova0