BDU:2025-08558
АО "НППКТ", ООО «Ред Софт», Canonical Ltd., Сообщество свободного программного обеспечения, Django S Django, Ubuntu, ОСОН ОСнова Оnyx, Debian GNU/Linux, РЕД ОС
Дата обнаружения
2025-05-07
Официальное описание
Уязвимость функции django.utils.html.strip_tags() программной платформы для веб-приложений Django связана с утечкой памяти из-за использования некорректной функции для освобождения ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций производителя: https://www.djangoproject.com/weblog/2025/may/07/security-releases/
Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-32873
Для программных продуктов Ubuntu: https://ubuntu.com/security/notices/USN-7501-2
Обновление программного обеспечения python-django до версии 2:2.2.28-1~deb11u8