BDU:2025-08604

Novell Inc., ООО «Ред Софт», Red Hat Inc., АО «ИВК», ООО «НЦПР», Сообщество свободного программного SUSE Manager Retail Branch Server, Red Hat Enterprise Linux, АЛЬТ СП 10, Platform V SberLinux OS Ser

НЕ ОЦЕНЕНО

Дата обнаружения

2025-05-17

Официальное описание

Уязвимость библиотеки упрощения упаковки проектов setuptools связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, скомпрометировать уязвимую систему

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://github.com/pypa/setuptools/blob/6ead555c5fb29bc57fe6105b1bffc163f56fd558/setuptools/package_index.py#L810C1-L825C88

Для РедОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-python3-setuptools-cve-2025-47273/?sphrase_id=1076702

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-47273

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2025-47273

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-47273.html

Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Для ОС Astra Linux: обновить пакет python-setuptools до 40.8.0-1.astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17

Для ОС Astra Linux: обновить пакет python-setuptools до 40.8.0-1.astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47

Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2025:11463?lang=ru

Для ОС Astra Linux: обновить пакет setuptools до 66.1.1-1+deb12u2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18