Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260624-73-0047

Опубликовано: 24 июн. 2026
Источник: redos

Описание

Уязвимость python-aiohttp

Наименование уязвимого пакета

python3-aiohttp python3-aiohttp+speedups

Пакет обновления

python3-aiohttp-0:3.10.11-4.el7.x86_64 python3-aiohttp+speedups-0:3.10.11-4.el7.x86_64

Версия уязвимого пакета младше

3.10.11

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) python-aiohttp Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

24.06.2026

CVE-2026-34519

Идентификатор БДУ ФСТЭК России:

BDU:2026-09577

Описание уязвимости:

Уязвимость в python-aiohttp связанная с непринятием мер по обработке последовательностей crlf в http-заголовках. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, внедрить произвольные http-заголовки

5.3 Medium

CVSS3

5 Medium

CVSS2