BDU:2026-05145
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HУязвимость ASN.1 библиотеки pyasn1 языка программирования Python, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость ASN.1 библиотеки pyasn1 языка программирования Python связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Способ устранения
Использование рекомендаций производителя: https://github.com/pyasn1/pyasn1/security/advisories/GHSA-63vm-454h-vhhq Для Platform V SberLinux OS Server: Обновление операционной системы до версии 9.2.2-fstec Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-23490 Компенсирующие меры: - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей; - контроль журналов аудита кластера для отслеживания попыток эксплуатации уязвимости. Для Platform V SberLinux OS Server: Обновление операционной системы до версии 9.2.2-fstec или выше Для ОС Astra Linux: обновить пакет pyasn1 до 0.4.2-3.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2026-0421SE17 Для Ред ОС: https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2026-23490 Для ОС Astra Linux: обновить пакет pyasn1 до 0.4.2-3.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2026-0518SE47 Для ОС Astra Linux: обновить пакет pyasn1 до 0.4.8-3.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0729SE38 Для ОС Astra Linux: обновить пакет pyasn1 до 0.4.8-3.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0806SE48
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Red Hat Inc. | Ansible Automation Platform | 2 | Не указана |
| Red Hat Inc. | Fence Agents Remediation Operator | - | Не указана |
| Red Hat Inc. | Migration Toolkit for Containers | - | Не указана |
| Red Hat Inc. | Migration Toolkit for Virtualization | - | Не указана |
| Red Hat Inc. | OpenShift AI | - | Не указана |
| Red Hat Inc. | OpenShift Container Platform | 4 | Не указана |
| Red Hat Inc. | Openshift Service Mesh | 2 | Не указана |
| Red Hat Inc. | Openshift Service Mesh | 3 | Не указана |
| Red Hat Inc. | Red Hat AI Inference Server | - | Не указана |
| Red Hat Inc. | Red Hat Advanced Cluster Management for Kubernetes | 2 | Не указана |
| Red Hat Inc. | Red Hat Ceph Storage | 8 | Не указана |
| Red Hat Inc. | Red Hat Directory Server | 13 | Не указана |
| Red Hat Inc. | Red Hat Discovery | 2 | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 10 | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 10.0 Extended Update Support | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 7 Extended Lifecycle Support | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 8 | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 8.2 Advanced Update Support | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 8.4 Advanced Mission Critical Update Support | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 8.4 Extended Update Support Long-Life Add-On | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 8.6 Advanced Mission Critical Update Support | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 8.6 Telecommunications Update Service | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 8.6 Update Services for SAP Solutions | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 8.8 Telecommunications Update Service | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 8.8 Update Services for SAP Solutions | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 9 | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 9.0 Update Services for SAP Solutions | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 9.2 Update Services for SAP Solutions | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 9.4 Extended Update Support | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 9.6 Extended Update Support | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux AI | 3 | Не указана |
| Red Hat Inc. | Red Hat OpenShift Lightspeed | - | Не указана |
| Red Hat Inc. | Red Hat OpenStack Platform | 13 | Не указана |
| Red Hat Inc. | Red Hat OpenStack Platform | 16.2 | Не указана |
| Red Hat Inc. | Red Hat OpenStack Platform | 17.1 | Не указана |
| Red Hat Inc. | Red Hat OpenStack Platform | 18.0 | Не указана |
| Red Hat Inc. | Red Hat Openshift Data Foundation | 4 | Не указана |
| Red Hat Inc. | Red Hat Quay | 3 | Не указана |
| Red Hat Inc. | Red Hat Satellite | 6 | Не указана |
| Red Hat Inc. | Red Hat Trusted Artifact Signer | - | Не указана |
| Red Hat Inc. | Red Hat Update Infrastructure | 5 | Не указана |
| Red Hat Inc. | Service Telemetry Framework | 1.5 | Не указана |
| АО «СберТех» | Platform V SberLinux OS Server | 9.2.0-fstec | Не указана |
| АО «СберТех» | Platform V SberLinux OS Server | до 9.2.0-fstec | Не указана |
| ООО «Ред Софт» | РЕД ОС | 8.0 | Не указана |
| ООО «РусБИТех-Астра» | Astra Linux Special Edition | 1.7 | Не указана |
| ООО «РусБИТех-Астра» | Astra Linux Special Edition | 3.8 | Не указана |
| ООО «РусБИТех-Астра» | Astra Linux Special Edition | 4.7 | Не указана |
| ООО «РусБИТех-Астра» | Astra Linux Special Edition | 4.8 | Не указана |
| Сообщество свободного программного обеспечения | pyasn1 | 0.4.8 | Не указана |
Показано 50 из 51 записей — полный перечень в первоисточнике.
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.