Описание
Уязвимость функции os.path.expandvars() интерпретатора языка программирования Python связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании
Вендор
Red Hat, Inc.
ООО «Ред Софт»
ООО «РусБИТех-Астра»
Python Software Foundation
АО «СберТех»
Наименование ПО
Red Hat Enterprise Linux
РЕД ОС
OpenShift Dev Spaces
Astra Linux Special Edition
OpenShift AI
Red Hat Enterprise Linux AI
Red Hat Ceph Storage
Red Hat Discovery
Python
Platform V SberLinux OS Server
Red Hat Update Infrastructure
Версия ПО
6 (Red Hat Enterprise Linux)
7 (Red Hat Enterprise Linux)
8 (Red Hat Enterprise Linux)
7.3 (РЕД ОС)
9 (Red Hat Enterprise Linux)
- (OpenShift Dev Spaces)
1.8 (Astra Linux Special Edition)
- (OpenShift AI)
- (Red Hat Enterprise Linux AI)
8 (Red Hat Ceph Storage)
10 (Red Hat Enterprise Linux)
2 (Red Hat Discovery)
3.9.21 (Python)
8.0 (РЕД ОС)
3.8 (Astra Linux Special Edition)
9.2.0-fstec (Platform V SberLinux OS Server)
5 (Red Hat Update Infrastructure)
до 9.2.0-fstec (Platform V SberLinux OS Server)
4.8 (Astra Linux Special Edition)
Тип ПО
Операционная система
Прикладное ПО информационных систем
ПО для разработки ИИ
Операционные системы и аппаратные платформы
Red Hat, Inc. Red Hat Enterprise Linux 6
Red Hat, Inc. Red Hat Enterprise Linux 7
Red Hat, Inc. Red Hat Enterprise Linux 8
ООО «Ред Софт» РЕД ОС 7.3
Red Hat, Inc. Red Hat Enterprise Linux 9
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8
Red Hat, Inc. Red Hat Enterprise Linux AI -
Red Hat, Inc. Red Hat Enterprise Linux 10
ООО «Ред Софт» РЕД ОС 8.0
ООО «РусБИТех-Астра» Astra Linux Special Edition 3.8
АО «СберТех» Platform V SberLinux OS Server 9.2.0-fstec
АО «СберТех» Platform V SberLinux OS Server до 9.2.0-fstec
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.8
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://github.com/python/cpython/issues/136065
Для Platform V SberLinux OS Server:
Обновление операционной системы до версии 9.2.2-fstec
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2025-6075
Для РедОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2025-6075
Компенсирующие меры:
- минимизация пользовательских привилегий;
- отключение/удаление неиспользуемых учётных записей пользователей;
- контроль журналов аудита кластера для отслеживания попыток эксплуатации уязвимости.
Для Platform V SberLinux OS Server:
Обновление операционной системы до версии 9.2.2-fstec или выше
Для ОС Astra Linux:
обновить пакет python3.11 до 3.11.2-6+deb12u6.astra14 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0729SE38
Для ОС Astra Linux:
обновить пакет python3.11 до 3.11.2-6+deb12u6.astra14 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0806SE48
Для ОС Astra Linux:
обновить пакет python3.11 до 3.11.2-6+deb12u6.astra14 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0626SE18
Для ОС Astra Linux:
обновить пакет python3.11 до 3.11.2-6+deb12u6.astra14 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0626SE18
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
- RHSA
- RHSA
- RHSA
- RHSA
- RHSA
EPSS
Процентиль: 4%
0.00139
Низкий
5.5 Medium
CVSS3
4.6 Medium
CVSS2
EPSS
Процентиль: 4%
0.00139
Низкий
5.5 Medium
CVSS3
4.6 Medium
CVSS2