BDU:2025-11748

АО "НППКТ", Novell Inc., ООО «Ред Софт», Canonical Ltd., Сообщество свободного программного обеспече Django, Fedora, SUSE Linux Enterprise Module for Package Hub, SUSE Package Hub, Fedora EPEL, Ubuntu,

НЕ ОЦЕНЕНО

Дата обнаружения

2025-09-03

Официальное описание

Уязвимость функций LoginView, LogoutView и set_language() программной платформы для веб-приложений Django связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций производителя:

Для Django: https://docs.djangoproject.com/en/dev/releases/security/

Для РедОС: https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-python3-django-cve-2025-48432-cve-2025-57833/?sphrase_id=1313766

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-57833

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2025-57833

Для Ubuntu: https://ubuntu.com/security/CVE-2025-57833

Для Fedora: https://lists.fedoraproject.org/archives/list/epel-packagers-sig@lists.fedoraproject.org/message/UARZKCRW3OX4CE5FH2CGAOFM5OETCE3D/ https://lists.fedoraproject.org/archives/list/epel-packagers-sig@lists.fedoraproject.org/message/UARZKCRW3OX4CE5FH2CGAOFM5OETCE3D/ https://bugzilla.redhat.com/show_bug.cgi?id=2393807 https://bugzilla.redhat.com/show_bug.cgi?id=2393805

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-57833.html

Обновление программного обеспечения python-django до версии 2:2.2.28-1~deb11u8