Описание
Уязвимость python-aiohttp
Наименование уязвимого пакета
python3-aiohttp
python3-aiohttp+speedups
Пакет обновления
python3-aiohttp-0:3.10.11-3.el7.x86_64
python3-aiohttp+speedups-0:3.10.11-3.el7.x86_64
Версия уязвимого пакета младше
3.10.11
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) python-aiohttp Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
20.04.2026
CVE-2025-69224
Идентификатор БДУ ФСТЭК России:
BDU:2026-07365Описание уязвимости:
Уязвимость в python-aiohttp связанная с недостатками обработки http-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить скрытый http-запрос (атака типа http request smuggling)
6.5 Medium
CVSS3
6.4 Medium
CVSS2