ГрамотаИБ ГрамотаИБ

BDU:2026-03452

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,6) CVSS 8.600000381469727 · AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

Уязвимость HTTP библиотеки Urllib3 языка программирования Python, связанная с некорректной обработкой сильно сжатых входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2025-66471

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость HTTP библиотеки Urllib3 языка программирования Python связана с некорректной обработкой сильно сжатых входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Urllib3: https://github.com/urllib3/urllib3 https://github.com/urllib3/urllib3/commit/c19571de34c47de3a766541b041637ba5f716ed7 Для Ред ОС: http://repo.red-soft.ru/redos/8.0/x86_64/updates/ Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2025-66471 Для Ubuntu: https://ubuntu.com/security/CVE-2025-66471 Для Fedora: https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2025-66471 Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/ Для Platform V SberLinux OS Server: Обновление операционной системы до версии 9.2.2-fstec Для Platform V SberLinux OS Server: Обновление операционной системы до версии 9.2.2-fstec или выше

Сведения записи

Дата публикации: 23.03.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Andrey Petrovurllib3от 1.0 до 2.6.0Не указана
Canonical Ltd.Ubuntu24.04 LTSНе указана
Canonical Ltd.Ubuntu25.10Не указана
Fedora ProjectFedora42Не указана
Fedora ProjectFedora43Не указана
Fedora ProjectFedora EPELepel10Не указана
Fedora ProjectFedora EPELepel9Не указана
Red Hat Inc.Builds for Red Hat OpenShift-Не указана
Red Hat Inc.Confidential Compute Attestation-Не указана
Red Hat Inc.Discovery2Не указана
Red Hat Inc.External Secrets Operator for Red Hat OpenShift-Не указана
Red Hat Inc.Fence Agents Remediation Operator-Не указана
Red Hat Inc.Logging subsystem for Red Hat OpenShift-Не указана
Red Hat Inc.Migration Toolkit for Containers-Не указана
Red Hat Inc.Migration Toolkit for Virtualization-Не указана
Red Hat Inc.Mirror registry for Red Hat OpenShift2Не указана
Red Hat Inc.Multiarch Tuning Operator-Не указана
Red Hat Inc.Multicluster Global Hub1.4.4Не указана
Red Hat Inc.Multicluster Global Hub1.5.3Не указана
Red Hat Inc.Network Observability1.11.0Не указана
Red Hat Inc.OpenShift AI-Не указана
Red Hat Inc.OpenShift AI2.25Не указана
Red Hat Inc.OpenShift AI3.3Не указана
Red Hat Inc.OpenShift API for Data Protection1.3Не указана
Red Hat Inc.OpenShift Container Platform4Не указана
Red Hat Inc.OpenShift Dev Spaces-Не указана
Red Hat Inc.OpenShift Dev Spaces3.26Не указана
Red Hat Inc.OpenShift Pipelines-Не указана
Red Hat Inc.OpenShift Serverless-Не указана
Red Hat Inc.RHUI4 for RHEL 8Не указана
Red Hat Inc.Red Hat AI Inference Server-Не указана
Red Hat Inc.Red Hat AI Inference Server3.2Не указана
Red Hat Inc.Red Hat Advanced Cluster Management for Kubernetes4.8Не указана
Red Hat Inc.Red Hat Advanced Cluster Management for Kubernetes4.9Не указана
Red Hat Inc.Red Hat Ansible Automation Platform2Не указана
Red Hat Inc.Red Hat Ansible Automation Platform2.4Не указана
Red Hat Inc.Red Hat Ansible Automation Platform2.4 for RHEL 8Не указана
Red Hat Inc.Red Hat Ansible Automation Platform2.4 for RHEL 9Не указана
Red Hat Inc.Red Hat Ansible Automation Platform2.5Не указана
Red Hat Inc.Red Hat Ansible Automation Platform2.5 for RHEL 8Не указана
Red Hat Inc.Red Hat Ansible Automation Platform2.5 for RHEL 9Не указана
Red Hat Inc.Red Hat Ansible Automation Platform2.6Не указана
Red Hat Inc.Red Hat Ansible Automation Platform2.6 for RHEL 9Не указана
Red Hat Inc.Red Hat Ansible Automation Platform Ansible Core2Не указана
Red Hat Inc.Red Hat Ceph Storage6Не указана
Red Hat Inc.Red Hat Ceph Storage7Не указана
Red Hat Inc.Red Hat Ceph Storage8Не указана
Red Hat Inc.Red Hat Ceph Storage9Не указана
Red Hat Inc.Red Hat Certification Program for Red Hat Enterprise Linux9Не указана
Red Hat Inc.Red Hat Connectivity Link1Не указана

Показано 50 из 99 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.