BDU:2022-05229
Fedora Project, IBM Corp., АО "НППКТ", ООО «Ред Софт», АО «ИВК», Сообщество свободного программного Fedora, Oracle Communications Cloud Native Core Network Function Cloud Native Environment, Альт 8 СП
2021-02-07
Уязвимость пакета cryptography интерпретатора языка программирования Python связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код в целевой системе посредством отправки специально сформированных данных
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для cryptography: https://github.com/pyca/cryptography/blob/master/CHANGELOG.rst https://github.com/pyca/cryptography/compare/3.3.1...3.3.2 https://github.com/pyca/cryptography/issues/5615
Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpuapr2022.html https://www.oracle.com/security-alerts/cpujul2022.html
Для программных продуктов IBM Corp.: https://www.ibm.com/support/pages/node/6507113
Для РЕД ОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства
Для ОСОН ОСнова Оnyx (2.11): Обновление программного обеспечения python-cryptography до версии 3.3.2-1osnova0