BDU:2025-11748
Уязвимость функций annotate() и alias() программной платформы для веб-приложений Django, позволяющая нарушителю выполнить произвольный код
📄 Описание
Уязвимость функций LoginView, LogoutView и set_language() программной платформы для веб-приложений Django связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Novell Inc., Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт», Fedora Project, Django Software Foundation, АО "НППКТ"
Наименование ПО: openSUSE Tumbleweed, Ubuntu, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Fedora, SUSE Linux Enterprise Module for Package Hub, OpenSUSE Leap, SUSE Package Hub, Fedora EPEL, Django, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)
Версия ПО: - (openSUSE Tumbleweed), 20.04 LTS (Ubuntu), 11 (Debian GNU/Linux), 12 (Debian GNU/Linux), 7.3 (РЕД ОС), 22.04 LTS (Ubuntu), 41 (Fedora), 15 SP6 (SUSE Linux Enterprise Module for Package Hub), 24.04 LTS (Ubuntu), 15.6 (OpenSUSE Leap), 15 SP6 (SUSE Package Hub), 42 (Fedora), 15 SP7 (SUSE Linux Enterprise Module for Package Hub), 25.04 (Ubuntu), 13 (Debian GNU/Linux), epel9 (Fedora EPEL), epel8 (Fedora EPEL), от 4.2 до 4.2.24 (Django), от 5.1 до 5.1.12 (Django), от 5.2 до 5.2.6 (Django), до 2.14 (ОСОН ОСнова Оnyx)
Тип ПО: Операционная система, Прикладное ПО информационных систем
ОС / платформа: Novell Inc. openSUSE Tumbleweed - , Canonical Ltd. Ubuntu 20.04 LTS , Сообщество свободного программного обеспечения Debian GNU/Linux 11 , Сообщество свободного программного обеспечения Debian GNU/Linux 12 , ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751), Canonical Ltd. Ubuntu 22.04 LTS , Fedora Project Fedora 41 , Canonical Ltd. Ubuntu 24.04 LTS , Novell Inc. OpenSUSE Leap 15.6 , Fedora Project Fedora 42 , Canonical Ltd. Ubuntu 25.04 , Сообщество свободного программного обеспечения Debian GNU/Linux 13 , АО "НППКТ" ОСОН ОСнова Оnyx до 2.14 (запись в едином реестре российских программ №5913)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:H/Au:S/C:C/I:P/A:N
CVSS 3.0
AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:L/A:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,6)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1)
🔗 Источники и меры
🔗 https://docs.djangoproject.com/en/dev/releases/sec...
🔗 https://redos.red-soft.ru/support/secure/uyazvimos...
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🔗 https://access.redhat.com/security/cve/cve-2025-57...
🔗 https://ubuntu.com/security/CVE-2025-57833
🔗 https://lists.fedoraproject.org/archives/list/epel...
🔗 https://lists.fedoraproject.org/archives/list/epel...
🔗 https://bugzilla.redhat.com/show_bug.cgi?id=239380...
🔗 https://bugzilla.redhat.com/show_bug.cgi?id=239380...
🔗 https://www.suse.com/security/cve/CVE-2025-57833.h...
🔗 https://t.me/github_exploits/3623
🔗 https://поддержка.нппкт.рф/bin/view/ОСнова/Обновле...
🏷️ Идентификаторы
📅 Даты