ГрамотаИБ ГрамотаИБ

BDU:2026-07736

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,6) Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,7) CVSS 3.700000047683716 · AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N

Уязвимость программной платформы для веб-приложений Django, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2026-25674

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программной платформы для веб-приложений Django связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для Django: https://www.djangoproject.com/weblog/2026/mar/03/security-releases/ https://github.com/django/django/commit/019e44f67a8dace67b786e2818938c8691132988 https://github.com/django/django/commit/264d5c70ef3281a8869cb2ad45a3a52d5adbe790 https://github.com/django/django/commit/b07ed2a1e445efde54fc64cb8c37e0f4f7fe53e5 https://github.com/django/django/commit/54b50bf7d6dcbf02d4c01f853627cc9299d4934d Для РедОС: https://redos.red-soft.ru/search/?iblock_id=&q=CVE-2026-25674 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-25674#cve-affected-packages

Сведения записи

Дата публикации: 03.06.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Django Software FoundationDjangoот 4.2 до 4.2.29Не указана
Django Software FoundationDjangoот 5.2 до 5.2.12Не указана
Django Software FoundationDjangoот 6.0 до 6.0.3Не указана
Red Hat Inc.Ansible Automation Platform2Не указана
Red Hat Inc.Discovery2Не указана
Red Hat Inc.Red Hat Satellite6Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана
ООО «Ред Софт»РЕД ОС8.0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.