BDU:2025-06562

ООО «Ред Софт», АО «ИВК», ООО «НЦПР», Сообщество свободного программного обеспечения, ООО «РусБИТех- jinja, АЛЬТ СП 10, Platform V SberLinux OS Server, Astra Linux Special Edition, РЕД ОС, МСВСфера

НЕ ОЦЕНЕНО

Дата обнаружения

2025-03-05

Официальное описание

Уязвимость компилятора инструмента для html-шаблонизации jinja связана с непринятием мер по нейтрализации специальных элементов в механизме создания шаблонов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://github.com/pallets/jinja/commit/90457bbf33b8662926ae65cdde4c4c32e756e403 https://github.com/pallets/jinja/security/advisories/GHSA-cpwx-vrp4-4pq7

Для РедОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-python3-jinja2-cve-2025-27516/?sphrase_id=966161

Для ОС Astra Linux: обновить пакет jinja2 до 2.10-2+deb10u2+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17

Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Для ОС Astra Linux: обновить пакет jinja2 до 2.10-2+deb10u2+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47

Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2025:3406?lang=ru

Для ОС Astra Linux: обновить пакет jinja2 до 3.1.2-1ubuntu1.3+ci3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18