BDU:2024-07072
Django Software Foundation, ООО «РусБИТех-Астра» Astra Linux Special Edition, Django
2024-07-31
Уязвимость функции django.utils.html.urlize() программной платформы для веб-приложений Django связана с несоответствием параметров длины входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://docs.djangoproject.com/en/dev/releases/security/ https://www.djangoproject.com/weblog/2024/aug/06/security-releases/ https://github.com/django/django/commit/d0a82e26a74940bf0c78204933c3bdd6a283eb88/ https://github.com/django/django/commit/7b7b909579c8311c140c89b8a9431bf537febf93
Для Astra Linux Special Edition 1.6 «Смоленск»:: обновить пакет python-django до 1:1.10.7-2+deb9u22+ci202408201751+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16
Для ОС Astra Linux: обновить пакет python-django до 1:1.11.29-1+deb10u11+ci202408201751+astra5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17
Для ОС Astra Linux: обновить пакет python-django до 1:1.11.29-1+deb10u11+ci202408201751+astra5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47