Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-11379

Опубликовано: 18 фев. 2026
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость библиотеки для доступа к функциям криптографической библиотеки OpenSSL PyOpenSSL связана с копированием буфера без проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Сообщество свободного программного обеспечения
ООО «Ред Софт»
Red Hat, Inc.
АО «ИВК»
Canonical Ltd.
ООО «РусБИТех-Астра»
Python Cryptographic Authority

Наименование ПО

Debian GNU/Linux
РЕД ОС
Red Hat OpenShift Container Platform
Red Hat Satellite
Red Hat Ansible Automation Platform
АЛЬТ СП 10
Ubuntu
Red Hat Ceph Storage
Red Hat OpenStack Platform
Astra Linux Special Edition
RHUI
Red Hat Quay
Red Hat Update Infrastructure
Red Hat Ansible Automation Platform Ansible Core
Red Hat OpenShift AI
Red Hat Hardened Images
Red Hat Trusted Artifact Signer
Exploit Intelligence
PyOpenSSL

Версия ПО

11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
7.3 (РЕД ОС)
4 (Red Hat OpenShift Container Platform)
6 (Red Hat Satellite)
2 (Red Hat Ansible Automation Platform)
- (АЛЬТ СП 10)
24.04 LTS (Ubuntu)
7 (Red Hat Ceph Storage)
18.0 (Red Hat OpenStack Platform)
1.8 (Astra Linux Special Edition)
6.16 for RHEL 8 (Red Hat Satellite)
6.16 for RHEL 9 (Red Hat Satellite)
8 (Red Hat Ceph Storage)
2.5 for RHEL 8 (Red Hat Ansible Automation Platform)
2.5 for RHEL 9 (Red Hat Ansible Automation Platform)
13 (Debian GNU/Linux)
25.10 (Ubuntu)
8.0 (РЕД ОС)
9 (Red Hat Ceph Storage)
3.8 (Astra Linux Special Edition)
6.17 for RHEL 9 (Red Hat Satellite)
4 for RHEL 8 (RHUI)
3.1 (Red Hat Quay)
3.12 (Red Hat Quay)
3.9 (Red Hat Quay)
3.14 (Red Hat Quay)
3.15 (Red Hat Quay)
3.16 (Red Hat Quay)
2.6 for RHEL 9 (Red Hat Ansible Automation Platform)
2.5 (Red Hat Ansible Automation Platform)
6.18 for RHEL 9 (Red Hat Satellite)
2.6 (Red Hat Ansible Automation Platform)
5 (Red Hat Update Infrastructure)
2 (Red Hat Ansible Automation Platform Ansible Core)
- (Red Hat OpenShift AI)
- (Red Hat Hardened Images)
4.8 (Astra Linux Special Edition)
1.4 (Red Hat Trusted Artifact Signer)
- (Exploit Intelligence)
от 22.0.0 до 26.0.0 (PyOpenSSL)
3.17 (Red Hat Quay)
3.18 (Red Hat Quay)
2.7 (Red Hat Ansible Automation Platform)
4 for Cloud Providers (Red Hat Update Infrastructure)

Тип ПО

Операционная система
Прикладное ПО информационных систем
Сетевое программное средство
ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
ООО «Ред Софт» РЕД ОС 7.3
АО «ИВК» АЛЬТ СП 10 -
Canonical Ltd. Ubuntu 24.04 LTS
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8
Сообщество свободного программного обеспечения Debian GNU/Linux 13
Canonical Ltd. Ubuntu 25.10
ООО «Ред Софт» РЕД ОС 8.0
ООО «РусБИТех-Астра» Astra Linux Special Edition 3.8
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.8

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для PyOpenSSL:
https://github.com/pyca/pyopenssl/security/advisories/GHSA-5pwr-322w-8jr4
Для ОС Astra Linux:
обновить пакет pyopenssl до 24.3.0-1.astra1 или более высокой версии, используя рекомендации производителя:
https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0729SE38
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-27459
https://deb.freexian.com/extended-lts/tracker/CVE-2026-27459
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2026-27459
Для Ubuntu:
https://ubuntu.com/security/CVE-2026-27459
Для ОС Astra Linux:
обновить пакет pyopenssl до 24.3.0-1.astra1 или более высокой версии, используя рекомендации производителя:
https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0806SE48
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства:
https://altsp.su/obnovleniya-bezopasnosti/
Для ОС Astra Linux:
обновить пакет pyopenssl до 24.3.0-1.astra1 или более высокой версии, используя рекомендации производителя:
https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0626SE18
Для ОС Astra Linux:
обновить пакет pyopenssl до 24.3.0-1.astra1 или более высокой версии, используя рекомендации производителя:
https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0626SE18
Для Ред ОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
http://repo.red-soft.ru/redos/8.0/x86_64/updates/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 52%
0.00704
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 8.1
redos
около 2 месяцев назад

Уязвимость pyOpenSSL

CVSS3: 9.8
ubuntu
6 месяцев назад

pyOpenSSL is a Python wrapper around the OpenSSL library. Starting in version 22.0.0 and prior to version 26.0.0, if a user provided callback to `set_cookie_generate_callback` returned a cookie value greater than 256 bytes, pyOpenSSL would overflow an OpenSSL provided buffer. Starting in version 26.0.0, cookie values that are too long are now rejected.

CVSS3: 8.1
redhat
6 месяцев назад

pyOpenSSL is a Python wrapper around the OpenSSL library. Starting in version 22.0.0 and prior to version 26.0.0, if a user provided callback to `set_cookie_generate_callback` returned a cookie value greater than 256 bytes, pyOpenSSL would overflow an OpenSSL provided buffer. Starting in version 26.0.0, cookie values that are too long are now rejected.

CVSS3: 9.8
nvd
6 месяцев назад

pyOpenSSL is a Python wrapper around the OpenSSL library. Starting in version 22.0.0 and prior to version 26.0.0, if a user provided callback to `set_cookie_generate_callback` returned a cookie value greater than 256 bytes, pyOpenSSL would overflow an OpenSSL provided buffer. Starting in version 26.0.0, cookie values that are too long are now rejected.

msrc
6 месяцев назад

pyOpenSSL DTLS cookie callback buffer overflow

EPSS

Процентиль: 52%
0.00704
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2