Описание
Уязвимость функции os.path.expandvars() интерпретатора языка программирования Python связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании
Вендор
Red Hat Inc.
ООО «Ред Софт»
Python Software Foundation
АО «СберТех»
Наименование ПО
Red Hat Enterprise Linux
РЕД ОС
OpenShift Dev Spaces
OpenShift AI
Red Hat Enterprise Linux AI
Red Hat Ceph Storage
Red Hat Discovery
Python
Platform V SberLinux OS Server
Red Hat Update Infrastructure
Версия ПО
6 (Red Hat Enterprise Linux)
7 (Red Hat Enterprise Linux)
8 (Red Hat Enterprise Linux)
7.3 (РЕД ОС)
9 (Red Hat Enterprise Linux)
- (OpenShift Dev Spaces)
- (OpenShift AI)
- (Red Hat Enterprise Linux AI)
8 (Red Hat Ceph Storage)
10 (Red Hat Enterprise Linux)
2 (Red Hat Discovery)
3.9.21 (Python)
8.0 (РЕД ОС)
9.2.0-fstec (Platform V SberLinux OS Server)
5 (Red Hat Update Infrastructure)
до 9.2.0-fstec (Platform V SberLinux OS Server)
Тип ПО
Операционная система
Прикладное ПО информационных систем
ПО для разработки ИИ
Операционные системы и аппаратные платформы
Red Hat Inc. Red Hat Enterprise Linux 6
Red Hat Inc. Red Hat Enterprise Linux 7
Red Hat Inc. Red Hat Enterprise Linux 8
ООО «Ред Софт» РЕД ОС 7.3
Red Hat Inc. Red Hat Enterprise Linux 9
Red Hat Inc. Red Hat Enterprise Linux AI -
Red Hat Inc. Red Hat Enterprise Linux 10
ООО «Ред Софт» РЕД ОС 8.0
АО «СберТех» Platform V SberLinux OS Server 9.2.0-fstec
АО «СберТех» Platform V SberLinux OS Server до 9.2.0-fstec
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://github.com/python/cpython/issues/136065
Для Platform V SberLinux OS Server:
Обновление операционной системы до версии 9.2.2-fstec
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2025-6075
Для РедОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2025-6075
Компенсирующие меры:
- минимизация пользовательских привилегий;
- отключение/удаление неиспользуемых учётных записей пользователей;
- контроль журналов аудита кластера для отслеживания попыток эксплуатации уязвимости.
Для Platform V SberLinux OS Server:
Обновление операционной системы до версии 9.2.2-fstec или выше
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
- RHSA
- RHSA
- RHSA
- RHSA
- RHSA
EPSS
Процентиль: 2%
0.00124
Низкий
5.5 Medium
CVSS3
4.6 Medium
CVSS2
EPSS
Процентиль: 2%
0.00124
Низкий
5.5 Medium
CVSS3
4.6 Medium
CVSS2