ГрамотаИБ ГрамотаИБ

BDU:2023-06603

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость WSGI-сервера gevent.pywsgi библиотеки Python Gevent, позволяющая нарушителю оказать влияние на целостность, доступность и конфиденциальность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2023-41419

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость WSGI-сервера gevent.pywsgi библиотеки Python Gevent связана с недостаточной проверкой выполняемых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать влияние на целостность, доступность и конфиденциальность защищаемой информации

Способ устранения

Использование рекомендаций: Для Gevent: https://github.com/gevent/gevent/commit/2f53c851eaf926767fbac62385615efd4886221c https://github.com/gevent/gevent/issues/1989 https://www.gevent.org/changelog.html#id2 https://github.com/gevent/gevent/commit/2f53c851eaf926767fbac62385615efd4886221c Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2023-41419 Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-python3-gevent-cve-2023-41419/?sphrase_id=592539

Сведения записи

Дата публикации: 13.10.2023
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat OpenShift Container Platform4Не указана
Red Hat Inc.Red Hat OpenStack Platform17.1Не указана
Red Hat Inc.Red Hat Quay3Не указана
АО «ИВК»АЛЬТ СП 10-Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияGeventдо 23.9.1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.