Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-05129

Опубликовано: 28 июн. 2025
Источник: fstec
CVSS3: 5.5
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость функции os.path.expandvars() интерпретатора языка программирования Python связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании

Вендор

Red Hat Inc.
ООО «Ред Софт»
Python Software Foundation
АО «СберТех»

Наименование ПО

Red Hat Enterprise Linux
РЕД ОС
OpenShift Dev Spaces
OpenShift AI
Red Hat Enterprise Linux AI
Red Hat Ceph Storage
Red Hat Discovery
Python
Platform V SberLinux OS Server
Red Hat Update Infrastructure

Версия ПО

6 (Red Hat Enterprise Linux)
7 (Red Hat Enterprise Linux)
8 (Red Hat Enterprise Linux)
7.3 (РЕД ОС)
9 (Red Hat Enterprise Linux)
- (OpenShift Dev Spaces)
- (OpenShift AI)
- (Red Hat Enterprise Linux AI)
8 (Red Hat Ceph Storage)
10 (Red Hat Enterprise Linux)
2 (Red Hat Discovery)
3.9.21 (Python)
8.0 (РЕД ОС)
9.2.0-fstec (Platform V SberLinux OS Server)
5 (Red Hat Update Infrastructure)
до 9.2.0-fstec (Platform V SberLinux OS Server)

Тип ПО

Операционная система
Прикладное ПО информационных систем
ПО для разработки ИИ

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 6
Red Hat Inc. Red Hat Enterprise Linux 7
Red Hat Inc. Red Hat Enterprise Linux 8
ООО «Ред Софт» РЕД ОС 7.3
Red Hat Inc. Red Hat Enterprise Linux 9
Red Hat Inc. Red Hat Enterprise Linux AI -
Red Hat Inc. Red Hat Enterprise Linux 10
ООО «Ред Софт» РЕД ОС 8.0
АО «СберТех» Platform V SberLinux OS Server 9.2.0-fstec
АО «СберТех» Platform V SberLinux OS Server до 9.2.0-fstec

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://github.com/python/cpython/issues/136065
Для Platform V SberLinux OS Server:
Обновление операционной системы до версии 9.2.2-fstec
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2025-6075
Для РедОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2025-6075
Компенсирующие меры:
- минимизация пользовательских привилегий;
- отключение/удаление неиспользуемых учётных записей пользователей;
- контроль журналов аудита кластера для отслеживания попыток эксплуатации уязвимости.
Для Platform V SberLinux OS Server:
Обновление операционной системы до версии 9.2.2-fstec или выше

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 2%
0.00124
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
redos
3 месяца назад

Уязвимость python3.13

CVSS3: 5.5
redos
3 месяца назад

Уязвимость python3.12

CVSS3: 5.5
redos
3 месяца назад

Уязвимость python3.11

CVSS3: 5.5
redos
3 месяца назад

Уязвимость python3.10

CVSS3: 5.5
redos
3 месяца назад

Уязвимость python3

EPSS

Процентиль: 2%
0.00124
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2