BDU:2024-07432
ООО «Ред Софт», Canonical Ltd., Сообщество свободного программного обеспечения, АО «НТЦ ИТ РОСА», Py SciPy, Ubuntu, Debian GNU/Linux, ROSA Virtualization 3.0, РЕД ОС
2023-07-06
Уязвимость функции Py_FindObjects() библиотеки для языка программирования Python с открытым исходным кодом scipy связана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказывать влияние на конфиденциальность, целостность и доступность системы
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для scipy: https://github.com/scipy/scipy/issues/14713 https://github.com/scipy/scipy/pull/15013
Для РедоС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-29824
Для Ubuntu: https://ubuntu.com/security/CVE-2023-29824
Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2689