Уязвимость BDU:2021-03738: Информация

Описание

Уязвимость метода HTTP запроса языка программирования Python, связанная с недостатком механизма кодирование или экранирование выходных данных, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

Важность: HIGH (7,2) Вектор: AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N

Опубликовано: 27 сентября 2020 г.
Изменено: 27 сентября 2020 г.
Идентификатор типа ошибки: CWE-116

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
pythonsisyphus2.7.18-alt22.7.18-alt11ALT-PU-2020-3395-1262143Исправлено
pythonp102.7.18-alt22.7.18-alt10ALT-PU-2020-3395-1262143Исправлено
pythonc10f12.7.18-alt22.7.18-alt10ALT-PU-2020-3395-1262143Исправлено
pythonc9f22.7.18-alt0.M90P.22.7.18-alt0.MC9.1ALT-PU-2021-1234-1262323Исправлено
pythonp112.7.18-alt22.7.18-alt11ALT-PU-2020-3395-1262143Исправлено
python3sisyphus3.8.5-alt13.12.2-alt1ALT-PU-2020-2445-1244405Исправлено
python3p103.8.5-alt13.9.18-alt1ALT-PU-2020-2445-1244405Исправлено
python3p93.7.11-alt13.7.17-alt1ALT-PU-2021-2653-1273501Исправлено
python3c10f13.8.5-alt13.9.18-alt0.c10f1.1ALT-PU-2020-2445-1244405Исправлено
python3c9f23.7.17-alt13.7.17-alt1ALT-PU-2024-3474-2342077Исправлено
python3p113.8.5-alt13.12.2-alt1ALT-PU-2020-2445-1244405Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система, Прикладное ПО информационных систем
Решение
Для Python:
Использование рекомендаций производителя: https://bugs.python.org/issue39603

Для Debian:
Использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2020-26116

Для Astra Linux:
Использование рекомендаций производителя:
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16
https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81

Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения python3.7 до версии 3.7.3-2+deb10u3osnova9u3

Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0630SE17MD

Для ОС Astra Linux Special Edition для архитектуры ARM 4.7:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0907SE47

Для ОС РОСА "КОБАЛЬТ": https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2203

Для ОС ОН «Стрелец»:
Обновление программного обеспечения python3.5 до версии 3.5.3-1+osnova10
Источники
https://bugs.python.org/issue39603
https://nvd.nist.gov/vuln/detail/CVE-2020-26116
https://python-security.readthedocs.io/vuln/
https://security-tracker.debian.org/tracker/CVE-2020-26116
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210611SE16
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16
https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.6/
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0630SE17MD
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0907SE47
https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2203
https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023
Идентификаторы других систем