BDU:2024-05196 (CVE-2024-4032) — уязвимость классов ipaddress.IPv4Address ipaddress.IPv4Network

По данным БДУ ФСТЭК России, по состоянию на 14.05.2026.

Низкий — 3.7/10 Устранена

Уязвимость классов ipaddress.IPv4Address, ipaddress.IPv4Network, ipaddress.IPv6Address и ipaddress.IPv6Network модуля ipaddress интерпретатора языка программирования Python (CPython) связана с некорректной проверкой диапазона IP-адресов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Кого касается и что делать

  • Уязвимое ПО: РЕД ОС (ООО «Ред Софт») — версии 7.3, 8.0; Astra Linux Special Edition (ООО «РусБИТех-Астра») — версии 1.7, 4.7, 1.8; АЛЬТ СП 10 (АО «ИВК»); и ещё 2 позиции
  • Что делать: уязвимость устранена производителем — применить исправления: github.com, github.com, github.com

Сведения об уязвимости

Идентификаторы BDU:2024-05196 · CVE-2024-4032
Уровень опасности Низкий (базовая оценка CVSS 3.1 — 3.7; CVSS 2.0 — 2.6)
Вектор CVSS 3.1 AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
атака по сети, высокая сложность, без прав, без участия пользователя, ограниченное влияние на доступность
Наименование ФСТЭК Уязвимость классов ipaddress.IPv4Address, ipaddress.IPv4Network, ipaddress.IPv6Address и ipaddress.IPv6Network модуля ipaddress интерпретатора языка программирования Python (CPython), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Даты Опубликована: 12.07.2024 · Обновлена ФСТЭК: 14.05.2026 · Выявлена: 15.12.2023
Статус уязвимости Подтверждена производителем (производитель признал уязвимость)
Наличие эксплойта Данные уточняются
Информация об устранении Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения)
Тип ошибки CWE-20 — недостаточная проверка вводимых данных
Класс уязвимости Уязвимость кода · Способ эксплуатации: манипулирование ресурсами

Уязвимое ПО

  • РЕД ОС (ООО «Ред Софт») — версии 7.3, 8.0 · операционная система
  • Astra Linux Special Edition (ООО «РусБИТех-Астра») — версии 1.7, 4.7, 1.8 · операционная система
  • АЛЬТ СП 10 (АО «ИВК») — операционная система
  • CPython (Python Software Foundation) — версии до 3.12.4, от 3.13.0 до 3.13.0a6 · прикладное ПО информационных систем
  • ОСОН ОСнова Оnyx (АО «НППКТ») — до 2.13 · операционная система

Возможные меры по устранению уязвимости

Обновление. Использование рекомендаций:
github.com/python/cpython/commit/22adf29da8d99933ffed8647…
github.com/python/cpython/commit/40d75c2b7f5c67e254d0a025…
github.com/python/cpython/commit/895f7e2ac23eff4743143bee…
github.com/python/cpython/commit/ba431579efdcbaed7a96f2ac…
github.com/python/cpython/commit/c62c9e518b784fe44432a3f4…
github.com/python/cpython/commit/f86b17ac511e68192ba71f27…
github.com/python/cpython/releases/tag/v3.13.0a6
github.com/python/cpython/releases/tag/v3.12.4

  • Для РедОС: redos.red-soft.ru/search/
  • Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства
  • Для ОС Astra Linux: обновить пакет python3.11 до 3.11.2-6+deb12u3astra2 или более высокой версии, используя рекомендации производителя: wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0114SE18MD
  • Для ОС Astra Linux: обновить пакет python3.7 до 3.7.3-2+deb10u8+ci202409251806+astra11 или более высокой версии, используя рекомендации производителя: wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17
  • Для ОС Astra Linux: обновить пакет python3.7 до 3.7.3-2+deb10u8+ci202409251806+astra11 или более высокой версии, используя рекомендации производителя: wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47; Обновление программного обеспечения python3.9 до версии 3.9.2-1+deb11u3.osnova2u1

Источники

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: