BDU:2025-16345
ООО «Ред Софт», Сообщество свободного программного обеспечения Python-jose, РЕД ОС
Дата обнаружения
2024-03-11
Официальное описание
Уязвимость библиотеки python-jose связана с некорректной обработкой сильно сжатых входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://github.com/mpdavis/python-jose/issues/344 https://github.com/mpdavis/python-jose/pull/345/commits/483529ee93a3ab510ab579d4d4cc644dba926ade https://github.com/mpdavis/python-jose/releases