Уязвимость BDU:2021-03740: Информация

Описание

Уязвимость интерпретатора языка программирования Python, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Важность: MEDIUM (6,5) Вектор: AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

Опубликовано: 11 сентября 2020 г.
Изменено: 11 сентября 2020 г.
Идентификатор типа ошибки: CWE-400

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
pythonsisyphus2.7.18-alt12.7.18-alt11ALT-PU-2020-1914-1250345Исправлено
pythonp102.7.18-alt12.7.18-alt10ALT-PU-2020-1914-1250345Исправлено
pythonc10f12.7.18-alt12.7.18-alt10ALT-PU-2020-1914-1250345Исправлено
pythonc9f22.7.18-alt0.M90P.12.7.18-alt0.MC9.1ALT-PU-2020-3318-1261853Исправлено
pythonp112.7.18-alt12.7.18-alt11ALT-PU-2020-1914-1250345Исправлено
python-basesisyphus2.7.18-alt12.7.18-alt1ALT-PU-2020-3323-1261841Исправлено
python-basep102.7.18-alt12.7.18-alt1ALT-PU-2020-3323-1261841Исправлено
python-basec10f12.7.18-alt12.7.18-alt1ALT-PU-2020-3323-1261841Исправлено
python-basep112.7.18-alt12.7.18-alt1ALT-PU-2020-3323-1261841Исправлено
python3sisyphus3.8.2-alt13.12.2-alt1ALT-PU-2020-1597-1244999Исправлено
python3p103.8.2-alt13.9.18-alt1ALT-PU-2020-1597-1244999Исправлено
python3p93.7.11-alt13.7.17-alt1ALT-PU-2021-2653-1273501Исправлено
python3c10f13.8.2-alt13.9.18-alt0.c10f1.1ALT-PU-2020-1597-1244999Исправлено
python3c9f23.7.17-alt13.7.17-alt1ALT-PU-2024-3474-2342077Исправлено
python3p113.8.2-alt13.12.2-alt1ALT-PU-2020-1597-1244999Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система, Прикладное ПО информационных систем
Решение
Для Python:
Использование рекомендаций производителя: https://github.com/python/cpython/pull/18284

Для Debian:
Использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2020-8492

Для Astra Linux:
Использование рекомендаций производителя:
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16
https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения python2.7 до версии 2.7.18-13.1osnova8u1

Для ОС ОН «Стрелец»:
Обновление программного обеспечения python3.5 до версии 3.5.3-1+osnova10
Источники
https://bugs.python.org/issue39503
https://github.com/python/cpython/pull/18284
https://nvd.nist.gov/vuln/detail/CVE-2020-8492
https://python-security.readthedocs.io/vuln/urllib-basic-auth-regex.html
https://security-tracker.debian.org/tracker/CVE-2020-8492
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210611SE16
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16
https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.6/
https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023
Идентификаторы других систем