BDU:2024-07074

Django Software Foundation, ООО «РусБИТех-Астра» Astra Linux Special Edition, Django

НЕ ОЦЕНЕНО

Дата обнаружения

2024-07-31

Официальное описание

Уязвимость функции django.utils.html.urlize() программной платформы для веб-приложений Django связана с несоответствием параметров длины входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://docs.djangoproject.com/en/dev/releases/security/ https://www.djangoproject.com/weblog/2024/aug/06/security-releases/ https://github.com/django/django/commit/efea1ef7e2190e3f77ca0651b5458297bc0f6a9f https://github.com/django/django/commit/523da8771bce321023f490f70d71a9e973ddc927

Для Astra Linux Special Edition 1.6 «Смоленск»:: обновить пакет python-django до 1:1.10.7-2+deb9u22+ci202408201751+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16

Для ОС Astra Linux: обновить пакет python-django до 1:1.11.29-1+deb10u11+ci202408201751+astra5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17

Для ОС Astra Linux: обновить пакет python-django до 1:1.11.29-1+deb10u11+ci202408201751+astra5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47