BDU:2025-08558

АО "НППКТ", ООО «Ред Софт», Canonical Ltd., Сообщество свободного программного обеспечения, Django S Django, Ubuntu, ОСОН ОСнова Оnyx, Debian GNU/Linux, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2025-05-07

Официальное описание

Уязвимость функции django.utils.html.strip_tags() программной платформы для веб-приложений Django связана с утечкой памяти из-за использования некорректной функции для освобождения ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций производителя: https://www.djangoproject.com/weblog/2025/may/07/security-releases/

Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-32873

Для программных продуктов Ubuntu: https://ubuntu.com/security/notices/USN-7501-2

Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-python3-django-cve-2025-26699-cve-2025-32873/?sphrase_id=1074115

Обновление программного обеспечения python-django до версии 2:2.2.28-1~deb11u8