BDU:2024-07169
Django Software Foundation, ООО «РусБИТех-Астра» Astra Linux Special Edition, Django
2024-06-21
Уязвимость функции django.utils.html.urlize() программной платформы для веб-приложений Django связана с несоответствием параметров длины входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://docs.djangoproject.com/en/dev/releases/security/ https://www.djangoproject.com/weblog/2024/jul/09/security-releases/ https://github.com/django/django/releases/tag/5.0.7 https://github.com/django/django/releases/tag/4.2.14 https://github.com/django/django/commit/7285644640f085f41d60ab0c8ae4e9153f0485db https://github.com/django/django/commit/79f368764295df109a37192f6182fb6f361d85b5
Для Astra Linux Special Edition 1.6 «Смоленск»:: обновить пакет python-django до 1:1.10.7-2+deb9u22+ci202408201751+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16
Для ОС Astra Linux: обновить пакет python-django до 1:1.11.29-1+deb10u11+ci202408201751+astra5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17
Для ОС Astra Linux: обновить пакет python-django до 1:1.11.29-1+deb10u11+ci202408201751+astra5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47