BDU:2024-05196 (CVE-2024-4032) — уязвимость классов ipaddress.IPv4Address ipaddress.IPv4Network
По данным БДУ ФСТЭК России, по состоянию на 14.05.2026.
Уязвимость классов ipaddress.IPv4Address, ipaddress.IPv4Network, ipaddress.IPv6Address и ipaddress.IPv6Network модуля ipaddress интерпретатора языка программирования Python (CPython) связана с некорректной проверкой диапазона IP-адресов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
Кого касается и что делать
- Уязвимое ПО: РЕД ОС (ООО «Ред Софт») — версии 7.3, 8.0; Astra Linux Special Edition (ООО «РусБИТех-Астра») — версии 1.7, 4.7, 1.8; АЛЬТ СП 10 (АО «ИВК»); и ещё 2 позиции
- Что делать: уязвимость устранена производителем — применить исправления: github.com, github.com, github.com
Сведения об уязвимости
| Идентификаторы | BDU:2024-05196 · CVE-2024-4032 |
| Уровень опасности | Низкий (базовая оценка CVSS 3.1 — 3.7; CVSS 2.0 — 2.6) |
| Вектор CVSS 3.1 | AV:N/ атака по сети, высокая сложность, без прав, без участия пользователя, ограниченное влияние на доступность |
| Наименование ФСТЭК | Уязвимость классов ipaddress.IPv4Address, ipaddress.IPv4Network, ipaddress.IPv6Address и ipaddress.IPv6Network модуля ipaddress интерпретатора языка программирования Python (CPython), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| Даты | Опубликована: 12.07.2024 · Обновлена ФСТЭК: 14.05.2026 · Выявлена: 15.12.2023 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-20 — недостаточная проверка вводимых данных |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: манипулирование ресурсами |
Уязвимое ПО
- РЕД ОС (ООО «Ред Софт») — версии 7.3, 8.0 · операционная система
- Astra Linux Special Edition (ООО «РусБИТех-Астра») — версии 1.7, 4.7, 1.8 · операционная система
- АЛЬТ СП 10 (АО «ИВК») — операционная система
- CPython (Python Software Foundation) — версии до 3.12.4, от 3.13.0 до 3.13.0a6 · прикладное ПО информационных систем
- ОСОН ОСнова Оnyx (АО «НППКТ») — до 2.13 · операционная система
Возможные меры по устранению уязвимости
Обновление. Использование рекомендаций:
github.com/python/cpython/commit/22adf29da8d99933ffed8647…
github.com/python/cpython/commit/40d75c2b7f5c67e254d0a025…
github.com/python/cpython/commit/895f7e2ac23eff4743143bee…
github.com/python/cpython/commit/ba431579efdcbaed7a96f2ac…
github.com/python/cpython/commit/c62c9e518b784fe44432a3f4…
github.com/python/cpython/commit/f86b17ac511e68192ba71f27…
github.com/python/cpython/releases/tag/v3.13.0a6
github.com/python/cpython/releases/tag/v3.12.4
- Для РедОС: redos.red-soft.ru/search/
- Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства
- Для ОС Astra Linux: обновить пакет python3.11 до 3.11.2-6+deb12u3astra2 или более высокой версии, используя рекомендации производителя: wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0114SE18MD
- Для ОС Astra Linux: обновить пакет python3.7 до 3.7.3-2+deb10u8+ci202409251806+astra11 или более высокой версии, используя рекомендации производителя: wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17
- Для ОС Astra Linux: обновить пакет python3.7 до 3.7.3-2+deb10u8+ci202409251806+astra11 или более высокой версии, используя рекомендации производителя: wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47; Обновление программного обеспечения python3.9 до версии 3.9.2-1+deb11u3.osnova2u1
Источники
- www.openwall.com/lists/oss-security/2024/06/17/3
- github.com/python/cpython/commit/22adf29da8d99933ffed8647…
- github.com/python/cpython/commit/40d75c2b7f5c67e254d0a025…
- github.com/python/cpython/commit/895f7e2ac23eff4743143bee…
- github.com/python/cpython/commit/ba431579efdcbaed7a96f2ac…
- github.com/python/cpython/commit/c62c9e518b784fe44432a3f4…
- github.com/python/cpython/commit/f86b17ac511e68192ba71f27…
- github.com/python/cpython/issues/113171
- github.com/python/cpython/pull/113179
- mail.python.org/archives/list/security-announce@python.or…



