ГрамотаИБ ГрамотаИБ

BDU:2026-07268

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость библиотеки minimatch программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2026-27903

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость библиотеки minimatch программной платформы Node.js связана с алгоритмической сложностью. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций производителя: https://github.com/isaacs/minimatch/security/advisories/GHSA-7r86-cg39-jmmj Для РедОС: https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2026-27903 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-27903 Для ПК СВ «Брест»: обновление программного обеспечения, применение оперативного обновления ПК СВ «Брест» 4.0.2, предоставляемого в личном кабинете пользователя https://lk.astralinux.ru/ (https://wiki.astralinux.ru/x/ziLoD)

Сведения записи

Дата публикации: 25.05.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Ansible Automation Platform2Не указана
Red Hat Inc.Cryostat4Не указана
Red Hat Inc.Data Grid8Не указана
Red Hat Inc.Gatekeeper3Не указана
Red Hat Inc.JBoss Enterprise Application Platform7Не указана
Red Hat Inc.JBoss Enterprise Application Platform8Не указана
Red Hat Inc.Logging subsystem for Red Hat OpenShift-Не указана
Red Hat Inc.Migration Toolkit for Applications8Не указана
Red Hat Inc.Node HealthCheck Operator-Не указана
Red Hat Inc.OpenShift Container Platform4Не указана
Red Hat Inc.OpenShift Dev Spaces-Не указана
Red Hat Inc.OpenShift Pipelines-Не указана
Red Hat Inc.Openshift Service Mesh3Не указана
Red Hat Inc.Red Hat 3scale API Management Platform2Не указана
Red Hat Inc.Red Hat AMQ Broker7Не указана
Red Hat Inc.Red Hat Advanced Cluster Management for Kubernetes2Не указана
Red Hat Inc.Red Hat Developer Hub-Не указана
Red Hat Inc.Red Hat Directory Server13Не указана
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Red Hat Inc.Red Hat Enterprise Linux AI3Не указана
Red Hat Inc.Red Hat Fuse7Не указана
Red Hat Inc.Red Hat JBoss Enterprise Application Platform Expansion Pack-Не указана
Red Hat Inc.Red Hat OpenShift AI-Не указана
Red Hat Inc.Red Hat OpenShift distributed tracing3Не указана
Red Hat Inc.Red Hat Openshift Data Foundation4Не указана
Red Hat Inc.Red Hat Process Automation7Не указана
Red Hat Inc.Red Hat Quay3Не указана
Red Hat Inc.Red Hat Satellite6Не указана
Red Hat Inc.Red Hat Single Sign-On7Не указана
Red Hat Inc.Red Hat build of Apache CamelHawtIO 4Не указана
Red Hat Inc.Red Hat build of Apicurio Registry2Не указана
Red Hat Inc.Red Hat build of OptaPlanner8Не указана
Red Hat Inc.Self-service automation portal2Не указана
Red Hat Inc.Streams for Apache Kafka2Не указана
Red Hat Inc.Streams for Apache Kafka3Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана
ООО «Ред Софт»РЕД ОС8.0Не указана
ООО «РусБИТех-Астра»ПК СВ «Брест»до 4.0.2Не указана
Сообщество свободного программного обеспеченияminimatchдо 3.1.3Не указана
Сообщество свободного программного обеспеченияminimatchот 10.0.0 до 10.2.3Не указана
Сообщество свободного программного обеспеченияminimatchот 4.0.0 до 4.2.5Не указана
Сообщество свободного программного обеспеченияminimatchот 5.0.0 до 5.1.8Не указана
Сообщество свободного программного обеспеченияminimatchот 6.0.0 до 6.2.2Не указана
Сообщество свободного программного обеспеченияminimatchот 7.0.0 до 7.4.8Не указана
Сообщество свободного программного обеспеченияminimatchот 8.0.0 до 8.0.6Не указана
Сообщество свободного программного обеспеченияminimatchот 9.0.0 до 9.0.7Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.