ГрамотаИБ ГрамотаИБ

BDU:2026-02927

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость HTTP библиотеки для Python Urllib3, связанная с выделением неограниченной памяти, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2025-66418

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость HTTP библиотеки для Python Urllib3 связана с выделением неограниченной памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Urllib3: https://github.com/urllib3/urllib3/security/advisories/GHSA-gm62-xv2j-4w53 Для ОС Astra Linux: обновить пакет python-urllib3 до 1.26.12-1.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0224SE18 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-66418 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2025-66418 Для Ubuntu: https://ubuntu.com/security/CVE-2025-66418 Для Fedora: https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2025-66418 Для Ред ОС: http://repo.red-soft.ru/redos/8.0/x86_64/updates/ Для ОС Astra Linux: обновить пакет python-urllib3 до 1.26.12-1.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0305SE38 Для Platform V SberLinux OS Server: Обновление операционной системы до версии 9.2.2-fstec Для Platform V SberLinux OS Server: Обновление операционной системы до версии 9.2.2-fstec или выше Для ОС Astra Linux: обновить пакет python-urllib3 до 1.25.8-2+ubuntu0.4+astra6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2026-0421SE17 Для ОС Astra Linux: обновить пакет python-urllib3 до 1.25.8-2+ubuntu0.4+astra6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2026-0518SE47 Для АО «Лаборатория Касперского»: Для устранения уязвимостей необходимо следовать рекомендациям по повышению защищенности системы, изложенным в документации на соответствующие программные изделия.

Сведения записи

Дата публикации: 12.03.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Andrey Petrovurllib3от 1.24 до 2.6.0Не указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Canonical Ltd.Ubuntu24.04 LTSНе указана
Canonical Ltd.Ubuntu25.10Не указана
Fedora ProjectFedora42Не указана
Fedora ProjectFedora43Не указана
Fedora ProjectFedora EPELepel10Не указана
Fedora ProjectFedora EPELepel9Не указана
Red Hat Inc.Ansible Automation Platform2.0Не указана
Red Hat Inc.Assisted Installer for Red Hat OpenShift Container Platform2Не указана
Red Hat Inc.Builds for Red Hat OpenShift1.6.3Не указана
Red Hat Inc.Confidential Compute Attestation-Не указана
Red Hat Inc.Logging subsystem for Red Hat OpenShift-Не указана
Red Hat Inc.Migration Toolkit for Containers-Не указана
Red Hat Inc.Migration Toolkit for Virtualization-Не указана
Red Hat Inc.Mirror registry for Red Hat OpenShift2Не указана
Red Hat Inc.Multiarch Tuning Operator-Не указана
Red Hat Inc.Multicluster Global Hub1.4.4Не указана
Red Hat Inc.Multicluster Global Hub1.5.3Не указана
Red Hat Inc.Network Observability Operator1.11.0Не указана
Red Hat Inc.OpenShift AI-Не указана
Red Hat Inc.OpenShift AI2.25Не указана
Red Hat Inc.OpenShift API for Data Protection1.3Не указана
Red Hat Inc.OpenShift Container Platform4Не указана
Red Hat Inc.OpenShift Dev Spaces-Не указана
Red Hat Inc.OpenShift Dev Spaces3.26Не указана
Red Hat Inc.OpenShift Pipelines-Не указана
Red Hat Inc.OpenShift Serverless-Не указана
Red Hat Inc.RHUI4 for RHEL 8Не указана
Red Hat Inc.Red Hat AI Inference Server-Не указана
Red Hat Inc.Red Hat AI Inference Server3.2Не указана
Red Hat Inc.Red Hat Advanced Cluster Security4Не указана
Red Hat Inc.Red Hat Ceph Storage6Не указана
Red Hat Inc.Red Hat Ceph Storage7Не указана
Red Hat Inc.Red Hat Ceph Storage8Не указана
Red Hat Inc.Red Hat Ceph Storage9Не указана
Red Hat Inc.Red Hat Certification Program for Red Hat Enterprise Linux9Не указана
Red Hat Inc.Red Hat Connectivity Link1Не указана
Red Hat Inc.Red Hat Developer Hub-Не указана
Red Hat Inc.Red Hat Discovery2Не указана
Red Hat Inc.Red Hat Edge Manager preview-Не указана
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Red Hat Inc.Red Hat Enterprise Linux10.0 Extended Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux7 Extended Lifecycle SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux8.2 Advanced Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux8.4 Advanced Mission Critical Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux8.4 Extended Update Support Long-Life Add-OnНе указана
Red Hat Inc.Red Hat Enterprise Linux8.6 Advanced Mission Critical Update SupportНе указана

Показано 50 из 97 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.