BDU:2025-08576

Novell Inc., ООО «Ред Софт», АО «ИВК», ООО «НЦПР», АО «СберТех», Python Software Foundation SUSE Manager Retail Branch Server, SUSE Linux Enterprise Module for Python 3, АЛЬТ СП 10, Platform V

НЕ ОЦЕНЕНО

Дата обнаружения

2025-06-09

Официальное описание

Уязвимость библиотеки HTTP запросов языка программирования Python Requests связана с недостаточной защитой регистрационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://github.com/psf/requests/commit/96ba401c1296ab1dda74a2365ef36d88f7d144ef https://github.com/psf/requests/pull/6965 https://github.com/psf/requests/security/advisories/GHSA-9hjg-9r4m-mvj7 https://requests.readthedocs.io/en/latest/api/#requests.Session.trust_env

Для РедОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-python2-requests-cve-2024-47081/?sphrase_id=1087711

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-47081.html

Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2025:12519?lang=ru