BDU:2025-08604
Novell Inc., ООО «Ред Софт», Red Hat Inc., АО «ИВК», ООО «НЦПР», Сообщество свободного программного SUSE Manager Retail Branch Server, Red Hat Enterprise Linux, АЛЬТ СП 10, Platform V SberLinux OS Ser
2025-05-17
Уязвимость библиотеки упрощения упаковки проектов setuptools связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, скомпрометировать уязвимую систему
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://github.com/pypa/setuptools/blob/6ead555c5fb29bc57fe6105b1bffc163f56fd558/setuptools/package_index.py#L810C1-L825C88
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-47273
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2025-47273
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-47273.html
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/
Для ОС Astra Linux: обновить пакет python-setuptools до 40.8.0-1.astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17
Для ОС Astra Linux: обновить пакет python-setuptools до 40.8.0-1.astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47
Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2025:11463?lang=ru
Для ОС Astra Linux: обновить пакет setuptools до 66.1.1-1+deb12u2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18