BDU:2020-01966
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,6) Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,4) CVSS 3.4000000953674316 · AV:N/AC:H/PR:N/UI:R/S:C/C:N/I:L/A:NУязвимость функций Version.fetch_binary() и Version.fetch_source() модуля для установки пакетов python-apt, позволяющая нарушителю оказать воздействие на целостность данных
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость функций Version.fetch_binary() и Version.fetch_source() модуля для установки пакетов python-apt связана с некорректной проверкой хэш-суммы MD5 только у загруженных файлов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных
Способ устранения
Использование рекомендаций: Для Python-apt: Обновление программного обеспечения до 2.0.0 или более поздней версии Для Debian: Обновление программного обеспечения (пакета python-apt) до 1.8.4.1 или более поздней версии Для Astra Linux: Обновление программного обеспечения (пакета python-apt) до 1.8.4.1 или более поздней версии Для Ubuntu: https://usn.ubuntu.com/4247-1/ https://usn.ubuntu.com/4247-3/ Для ОС ОН «Стрелец»: Обновление программного обеспечения python-apt до версии 1.4.3
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| APT Development Team | Python-apt | до 1.8.5 | Не указана |
| Canonical Ltd. | Ubuntu | 12.04 ESM | Не указана |
| Canonical Ltd. | Ubuntu | 14.04 ESM | Не указана |
| Canonical Ltd. | Ubuntu | 16.04 LTS | Не указана |
| Canonical Ltd. | Ubuntu | 18.04 LTS | Не указана |
| Canonical Ltd. | Ubuntu | 19.04 | Не указана |
| Canonical Ltd. | Ubuntu | 19.10 | Не указана |
| АО «Концерн ВНИИНС» | ОС ОН «Стрелец» | до 16.01.2023 | Не указана |
| ООО «РусБИТех-Астра» | Astra Linux Special Edition | 1.6 «Смоленск» | Не указана |
| ООО «РусБИТех-Астра» | Astra Linux Special Edition для «Эльбрус» | 8.1 «Ленинград» | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 10 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 8 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 9 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.