Уязвимость BDU:2022-05830: Информация

Описание

Уязвимость компонента urllib интерпретатора языка программирования Python, позволяющая нарушителю вызвать отказ в обслуживании

Важность: HIGH (7,5) Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 3 мая 2021 г.
Изменено: 3 мая 2021 г.
Идентификатор типа ошибки: CWE-400

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
pythonsisyphus2.7.18-alt82.7.18-alt11ALT-PU-2021-3010-1286676Исправлено
pythonsisyphus_e2k2.7.18-alt82.7.18-alt11ALT-PU-2022-3615-1-Исправлено
pythonp102.7.18-alt102.7.18-alt10ALT-PU-2022-3044-1309289Исправлено
pythonp10_e2k2.7.18-alt102.7.18-alt10ALT-PU-2022-7062-1-Исправлено
pythonc10f12.7.18-alt102.7.18-alt10ALT-PU-2022-3044-1309289Исправлено
pythonp112.7.18-alt82.7.18-alt11ALT-PU-2021-3010-1286676Исправлено
python3sisyphus3.9.6-alt13.12.2-alt1ALT-PU-2021-2084-1276295Исправлено
python3p103.9.6-alt13.9.18-alt1ALT-PU-2021-2084-1276295Исправлено
python3p93.7.11-alt13.7.17-alt1ALT-PU-2021-2653-1273501Исправлено
python3c10f13.9.6-alt13.9.18-alt0.c10f1.1ALT-PU-2021-2084-1276295Исправлено
python3c9f23.7.17-alt13.7.17-alt1ALT-PU-2024-3474-2342077Исправлено
python3p113.9.6-alt13.12.2-alt1ALT-PU-2021-2084-1276295Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система, Прикладное ПО информационных систем
Решение
Для Python:
использование рекомендаций производителя: https://python-security.readthedocs.io/vuln/urllib-100-continue-loop.html

Для Debian:
использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-3737

Для ОС Astra Linux:
использование рекомендаций производителя:
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17

Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0630SE17MD

Для ОС Astra Linux Special Edition для архитектуры ARM 4.7:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0907SE47

Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения python3.7 до версии 3.7.3-2+deb10u5.osnova12
Источники
https://bugs.python.org/issue44022
https://github.com/python/cpython/pull/25916
https://github.com/python/cpython/pull/26503
https://nvd.nist.gov/vuln/detail/CVE-2021-3737
https://python-security.readthedocs.io/vuln/urllib-100-continue-loop.html
https://security-tracker.debian.org/tracker/CVE-2021-3737
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0630SE17MD
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0907SE47
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.9/
Идентификаторы других систем