Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-05129

Опубликовано: 28 июн. 2025
Источник: fstec
CVSS3: 5.5
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость функции os.path.expandvars() интерпретатора языка программирования Python связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании

Вендор

Red Hat, Inc.
ООО «Ред Софт»
ООО «РусБИТех-Астра»
Python Software Foundation
АО «СберТех»

Наименование ПО

Red Hat Enterprise Linux
РЕД ОС
OpenShift Dev Spaces
Astra Linux Special Edition
OpenShift AI
Red Hat Enterprise Linux AI
Red Hat Ceph Storage
Red Hat Discovery
Python
Platform V SberLinux OS Server
Red Hat Update Infrastructure

Версия ПО

6 (Red Hat Enterprise Linux)
7 (Red Hat Enterprise Linux)
8 (Red Hat Enterprise Linux)
7.3 (РЕД ОС)
9 (Red Hat Enterprise Linux)
- (OpenShift Dev Spaces)
1.8 (Astra Linux Special Edition)
- (OpenShift AI)
- (Red Hat Enterprise Linux AI)
8 (Red Hat Ceph Storage)
10 (Red Hat Enterprise Linux)
2 (Red Hat Discovery)
3.9.21 (Python)
8.0 (РЕД ОС)
3.8 (Astra Linux Special Edition)
9.2.0-fstec (Platform V SberLinux OS Server)
5 (Red Hat Update Infrastructure)
до 9.2.0-fstec (Platform V SberLinux OS Server)
4.8 (Astra Linux Special Edition)

Тип ПО

Операционная система
Прикладное ПО информационных систем
ПО для разработки ИИ

Операционные системы и аппаратные платформы

Red Hat, Inc. Red Hat Enterprise Linux 6
Red Hat, Inc. Red Hat Enterprise Linux 7
Red Hat, Inc. Red Hat Enterprise Linux 8
ООО «Ред Софт» РЕД ОС 7.3
Red Hat, Inc. Red Hat Enterprise Linux 9
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8
Red Hat, Inc. Red Hat Enterprise Linux AI -
Red Hat, Inc. Red Hat Enterprise Linux 10
ООО «Ред Софт» РЕД ОС 8.0
ООО «РусБИТех-Астра» Astra Linux Special Edition 3.8
АО «СберТех» Platform V SberLinux OS Server 9.2.0-fstec
АО «СберТех» Platform V SberLinux OS Server до 9.2.0-fstec
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.8

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://github.com/python/cpython/issues/136065
Для Platform V SberLinux OS Server:
Обновление операционной системы до версии 9.2.2-fstec
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2025-6075
Для РедОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2025-6075
Компенсирующие меры:
- минимизация пользовательских привилегий;
- отключение/удаление неиспользуемых учётных записей пользователей;
- контроль журналов аудита кластера для отслеживания попыток эксплуатации уязвимости.
Для Platform V SberLinux OS Server:
Обновление операционной системы до версии 9.2.2-fstec или выше
Для ОС Astra Linux:
обновить пакет python3.11 до 3.11.2-6+deb12u6.astra14 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0729SE38
Для ОС Astra Linux:
обновить пакет python3.11 до 3.11.2-6+deb12u6.astra14 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0806SE48
Для ОС Astra Linux:
обновить пакет python3.11 до 3.11.2-6+deb12u6.astra14 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0626SE18
Для ОС Astra Linux:
обновить пакет python3.11 до 3.11.2-6+deb12u6.astra14 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0626SE18

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 4%
0.00139
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
redos
4 месяца назад

Уязвимость python3.14

CVSS3: 5.5
redos
4 месяца назад

Уязвимость python3.13

CVSS3: 5.5
redos
4 месяца назад

Уязвимость python3.12

CVSS3: 5.5
redos
4 месяца назад

Уязвимость python3.11

CVSS3: 5.5
redos
4 месяца назад

Уязвимость python3.10

EPSS

Процентиль: 4%
0.00139
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Уязвимость BDU:2026-05129