Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-09511

Опубликовано: 11 янв. 2026
Источник: fstec
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Уязвимость HTTP-клиента aiohttp связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Сообщество свободного программного обеспечения
ООО «Ред Софт»
Red Hat Inc.

Наименование ПО

Debian GNU/Linux
РЕД ОС
Red Hat Satellite
Red Hat Ansible Automation Platform
Red Hat OpenShift Lightspeed
Red Hat AI Inference Server
Red Hat Enterprise Linux AI
Red Hat Ansible Automation Platform Ansible Core
Lightspeed Core
Red Hat OpenShift AI
aiohttp

Версия ПО

11 (Debian GNU/Linux)
7.3 (РЕД ОС)
6 (Red Hat Satellite)
2 (Red Hat Ansible Automation Platform)
- (Red Hat OpenShift Lightspeed)
- (Red Hat AI Inference Server)
8.0 (РЕД ОС)
3 (Red Hat Enterprise Linux AI)
2 (Red Hat Ansible Automation Platform Ansible Core)
- (Lightspeed Core)
- (Red Hat OpenShift AI)
до 3.13.4 (aiohttp)

Тип ПО

Операционная система
Прикладное ПО информационных систем
Сетевое программное средство

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 11
ООО «Ред Софт» РЕД ОС 7.3
ООО «Ред Софт» РЕД ОС 8.0
Red Hat Inc. Red Hat Enterprise Linux AI 3

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,9)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для aiohttp:
https://github.com/aio-libs/aiohttp/releases/tag/v3.13.4
https://github.com/aio-libs/aiohttp/commit/0c2e9da51126238a421568eb7c5b53e5b5d17b36
Для Ред ОС:
https://redos.red-soft.ru/support/secure/
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-22815
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2026-22815

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 35%
0.0044
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
4 месяца назад

AIOHTTP is an asynchronous HTTP client/server framework for asyncio and Python. Prior to version 3.13.4, insufficient restrictions in header/trailer handling could cause uncapped memory usage. This issue has been patched in version 3.13.4.

CVSS3: 5.3
redhat
4 месяца назад

AIOHTTP is an asynchronous HTTP client/server framework for asyncio and Python. Prior to version 3.13.4, insufficient restrictions in header/trailer handling could cause uncapped memory usage. This issue has been patched in version 3.13.4.

CVSS3: 7.5
nvd
4 месяца назад

AIOHTTP is an asynchronous HTTP client/server framework for asyncio and Python. Prior to version 3.13.4, insufficient restrictions in header/trailer handling could cause uncapped memory usage. This issue has been patched in version 3.13.4.

CVSS3: 7.5
debian
4 месяца назад

AIOHTTP is an asynchronous HTTP client/server framework for asyncio an ...

CVSS3: 5.3
redos
около 1 месяца назад

Уязвимость python-aiohttp

EPSS

Процентиль: 35%
0.0044
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2