BDU:2025-01179 (CVE-2024-56374) — уязвимость функций clean_ipv6_address и is_valid_ipv6_address программной платформы для веб-приложений Django
По данным БДУ ФСТЭК России, по состоянию на 29.10.2025.
Средний — 5.8/10 Устранена
Уязвимость функций clean_ipv6_address и is_valid_ipv6_address программной платформы для веб-приложений Django связана с утечкой памяти из-за использования некорректной функции для освобождения ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Кого касается и что делать
- Уязвимое ПО: РЕД ОС (ООО «Ред Софт») — версии 7.3; Astra Linux Special Edition (ООО «РусБИТех-Астра») — версии 1.7, 4.7; Django (Django Software Foundation) — версии до 5.1.4 включительно, до 5.0.10 включительно, до 4.2.17 включительно; и ещё 1 позиция
- Что делать: уязвимость устранена производителем — применить исправления: docs.djangoproject.com, redos.red-soft.ru, wiki.astralinux.ru
Сведения об уязвимости
| Идентификаторы | BDU:2025-01179 · CVE-2024-56374 |
| Уровень опасности | Средний (базовая оценка CVSS 3.1 — 5.8; CVSS 2.0 — 5.0) |
| Вектор CVSS 3.1 | AV:N/ атака по сети, низкая сложность, без прав, без участия пользователя, затрагивает смежные компоненты, ограниченное влияние на доступность |
| Наименование ФСТЭК | Уязвимость функций clean_ipv6_address и is_valid_ipv6_address программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании |
| Даты | Опубликована: 06.02.2025 · Обновлена ФСТЭК: 29.10.2025 · Выявлена: 14.01.2025 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-770 — неограниченное распределение ресурсов или дросселирование |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: манипулирование ресурсами |
Уязвимое ПО
- РЕД ОС (ООО «Ред Софт») — 7.3 · операционная система
- Astra Linux Special Edition (ООО «РусБИТех-Астра») — версии 1.7, 4.7 · операционная система
- Django (Django Software Foundation) — версии до 5.1.4 включительно, до 5.0.10 включительно, до 4.2.17 включительно · прикладное ПО информационных систем
- ОСОН ОСнова Оnyx (АО «НППКТ») — до 2.13 · операционная система
Возможные меры по устранению уязвимости
Обновление. Использование рекомендаций производителя:
docs.djangoproject.com/en/dev/releases/security/
- Для РЕД ОС: redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-p…; Обновление программного обеспечения python-django до версии 2:2.2.28-1~deb11u6
- Для ОС Astra Linux: обновить пакет python-django до 1:1.11.29-1+deb10u11.astra4 или более высокой версии, используя рекомендации производителя: wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17
- Для ОС Astra Linux: обновить пакет python-django до 1:1.11.29-1+deb10u11.astra4 или более высокой версии, используя рекомендации производителя: wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47
Источники
- www.openwall.com/lists/oss-security/2025/01/14/2
- docs.djangoproject.com/en/dev/releases/security/
- groups.google.com/g/django-announce
- www.djangoproject.com/weblog/2025/jan/14/security-releases/
- redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-p…
- поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.13/
- wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17
- wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47



