Описание
Уязвимость python-aiohttp
Наименование уязвимого пакета
python3-aiohttp
python3-aiohttp+speedups
Пакет обновления
python3-aiohttp-0:3.10.11-2.red80.x86_64
python3-aiohttp+speedups-0:3.10.11-2.red80.x86_64
python3-aiohttp-0:3.10.11-2.red80.aarch64
python3-aiohttp+speedups-0:3.10.11-2.red80.aarch64
Версия уязвимого пакета младше
3.10.11
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) python-aiohttp Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
8.0
Архитектура ОС
x86_64
aarch64
Дата публикации бюллетеня
11.03.2026
CVE-2025-53643
Идентификатор БДУ ФСТЭК России:
BDU:2025-15590Описание уязвимости:
Уязвимость HTTP-клиента aiohttp связана с непоследовательной интерпретацией HTTP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществлять атаки с подменой HTTP-запросов
7.5 High
CVSS3
7.8 High
CVSS2