BDU:2024-09054
АО "НППКТ", Andrey Petrov, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус», Astra Linux Common Edition, ОСОН ОСнова Оnyx, Debian GNU/
2018-12-29
Уязвимость HTTP библиотеки для Python Urllib3 связана с использованием открытой переадресации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным и нарушить их целостность
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Urllib3: использование рекомендаций производителя: https://github.com/advisories/GHSA-gwvm-45gx-3cf8 Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2018-25091 Для ОС Astra Linux: обновить пакет python-urllib3 до 1.19.1-1+deb9u2+ci202406111900+astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16
Для ОС Astra Linux: обновить пакет python-urllib3 до 1.19.1-1+deb9u2+ci202406111900+astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81
Обновление программного обеспечения python-urllib3 до версии 1.24.1-1+deb10u2