BDU:2024-09054
АО "НППКТ", Сообщество свободного программного обеспечения, Andrey Petrov, ООО «РусБИТех-Астра» Debian GNU/Linux, ОСОН ОСнова Оnyx, Astra Linux Common Edition, Astra Linux Special Edition для «Эль
2018-12-29
Уязвимость HTTP библиотеки для Python Urllib3 связана с использованием открытой переадресации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным и нарушить их целостность
Технический анализ и план устранения
Рекомендация ФСТЭК
Для Urllib3: использование рекомендаций производителя: https://github.com/advisories/GHSA-gwvm-45gx-3cf8 Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2018-25091 Для ОС Astra Linux: обновить пакет python-urllib3 до 1.19.1-1+deb9u2+ci202406111900+astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20241017SE16
Для ОС Astra Linux: обновить пакет python-urllib3 до 1.19.1-1+deb9u2+ci202406111900+astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81
Обновление программного обеспечения python-urllib3 до версии 1.24.1-1+deb10u2
Пока никто не поделился опытом.
Станьте первым!