ГрамотаИБ ГрамотаИБ

BDU:2025-13873

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,8) CVSS 5.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N

Уязвимость класса Rack::Sendfile модульного интерфейса между веб-серверами и веб-приложениями Rack, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2025-61780

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость класса Rack::Sendfile модульного интерфейса между веб-серверами и веб-приложениями Rack связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации с помощью специально созданных заголовков

Способ устранения

Использование рекомендаций: Для Rack: https://github.com/rack/rack/commit/57277b7741581fa827472c5c666f6e6a33abd784 https://github.com/rack/rack/commit/7e69f65eefe9cd2868df9f9f3b0977b86f93523a https://github.com/rack/rack/commit/fba2c8bc63eb787ff4b19bc612d315fda6126d85 https://github.com/rack/rack/security/advisories/GHSA-r657-rxjc-j557 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2025-61780 Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-61780 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-61780.html Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-rubygem-rack-06112025/?sphrase_id=1345283 Для ОСОН ОСнова Оnyx: Обновление программного обеспечения ruby-rack до версии 2.2.20-0+deb12u1

Сведения записи

Дата публикации: 07.11.2025
Класс уязвимости: Уязвимость многофакторная
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Leah NeukirchenRackдо 2.2.20Не указана
Leah NeukirchenRackот 3.0 до 3.1.18Не указана
Leah NeukirchenRackот 3.2 до 3.2.3Не указана
Novell Inc.OpenSUSE Leap15.3Не указана
Novell Inc.OpenSUSE Leap15.4Не указана
Novell Inc.OpenSUSE Leap15.5Не указана
Novell Inc.OpenSUSE Leap15.6Не указана
Red Hat Inc.Openshift Service Mesh2Не указана
Red Hat Inc.Red Hat 3scale API Management Platform2Не указана
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Red Hat Inc.Red Hat Satellite6Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 3.1Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.