Описание
Уязвимость модуля base64 интерпретатора языка программирования Python связана с некорректным преобразованием типов данных. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, выполнить произвольный код
Вендор
Red Hat Inc.
ООО «Ред Софт»
Python Software Foundation
АО «СберТех»
Наименование ПО
Red Hat Enterprise Linux
РЕД ОС
OpenShift Dev Spaces
OpenShift AI
Python
Platform V SberLinux OS Server
Red Hat Enterprise Linux AI
Версия ПО
6 (Red Hat Enterprise Linux)
7 (Red Hat Enterprise Linux)
8 (Red Hat Enterprise Linux)
7.3 (РЕД ОС)
9 (Red Hat Enterprise Linux)
- (OpenShift Dev Spaces)
- (OpenShift AI)
10 (Red Hat Enterprise Linux)
3.9.21 (Python)
8.0 (РЕД ОС)
9.2.0-fstec (Platform V SberLinux OS Server)
3 (Red Hat Enterprise Linux AI)
до 9.2.0-fstec (Platform V SberLinux OS Server)
Тип ПО
Операционная система
Прикладное ПО информационных систем
ПО для разработки ИИ
Операционные системы и аппаратные платформы
Red Hat Inc. Red Hat Enterprise Linux 6
Red Hat Inc. Red Hat Enterprise Linux 7
Red Hat Inc. Red Hat Enterprise Linux 8
ООО «Ред Софт» РЕД ОС 7.3
Red Hat Inc. Red Hat Enterprise Linux 9
Red Hat Inc. Red Hat Enterprise Linux 10
ООО «Ред Софт» РЕД ОС 8.0
АО «СберТех» Platform V SberLinux OS Server 9.2.0-fstec
Red Hat Inc. Red Hat Enterprise Linux AI 3
АО «СберТех» Platform V SberLinux OS Server до 9.2.0-fstec
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,3)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://github.com/python/cpython/issues/125346
Для Platform V SberLinux OS Server:
Обновление операционной системы до версии 9.2.2-fstec
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2025-12781
Для РедОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2025-12781
Компенсирующие меры:
- минимизация пользовательских привилегий;
- отключение/удаление неиспользуемых учётных записей пользователей;
- контроль журналов аудита кластера для отслеживания попыток эксплуатации уязвимости.
Для Platform V SberLinux OS Server:
Обновление операционной системы до версии 9.2.2-fstec или выше
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 41%
0.00513
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
EPSS
Процентиль: 41%
0.00513
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2