ГрамотаИБ ГрамотаИБ

BDU:2026-09395

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3) CVSS 5.300000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

Уязвимость библиотеки Picomatch, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушителю оказать воздействие на целостность данных

Соответствие зарубежным идентификаторам

CVE-2026-33672

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость библиотеки Picomatch связана с неконтролируемым изменением атрибутов прототипа объекта. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Picomatch: https://github.com/micromatch/picomatch/security/advisories/GHSA-3v7f-55p6-f55p Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-33672 Для ПК СВ «Брест»: обновление программного обеспечения, применение оперативного обновления ПК СВ «Брест» 4.0.2, предоставляемого в личном кабинете пользователя https://lk.astralinux.ru/ (https://wiki.astralinux.ru/x/ziLoD) Для Platform V IAM SE: Обновление до версии Platform V IAM SE 2.3.1

Сведения записи

Дата публикации: 08.07.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Ansible Automation Platform2Не указана
Red Hat Inc.Cryostat4Не указана
Red Hat Inc.Data Grid8Не указана
Red Hat Inc.Migration Toolkit for Applications8Не указана
Red Hat Inc.Node HealthCheck Operator-Не указана
Red Hat Inc.Red Hat 3scale API Management Platform2Не указана
Red Hat Inc.Red Hat AMQ Broker7Не указана
Red Hat Inc.Red Hat Advanced Cluster Security4Не указана
Red Hat Inc.Red Hat Build of Keycloak-Не указана
Red Hat Inc.Red Hat Build of Podman Desktop-Не указана
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Red Hat Inc.Red Hat Fuse7Не указана
Red Hat Inc.Red Hat JBoss Enterprise Application Platform7Не указана
Red Hat Inc.Red Hat JBoss Enterprise Application Platform8Не указана
Red Hat Inc.Red Hat OpenShift Container Platform4Не указана
Red Hat Inc.Red Hat OpenShift Dev Spaces-Не указана
Red Hat Inc.Red Hat OpenShift GitOps-Не указана
Red Hat Inc.Red Hat Openshift Data Foundation4Не указана
Red Hat Inc.Red Hat Process Automation7Не указана
Red Hat Inc.Red Hat Quay3Не указана
Red Hat Inc.Red Hat Satellite6Не указана
Red Hat Inc.Red Hat Single Sign-On7Не указана
Red Hat Inc.Red Hat Trusted Artifact Signer-Не указана
Red Hat Inc.Red Hat build of Apache CamelHawtIO 4Не указана
Red Hat Inc.Red Hat build of Apicurio Registry2Не указана
Red Hat Inc.Red Hat build of OptaPlanner8Не указана
Red Hat Inc.Streams for Apache Kafka2Не указана
Red Hat Inc.Streams for Apache Kafka3Не указана
АО «СберТех»Platform V IAM SEдо 2.3.1Не указана
ООО «РусБИТех-Астра»ПК СВ «Брест»до 4.0.2Не указана
Сообщество свободного программного обеспеченияPicomatchдо 2.3.2Не указана
Сообщество свободного программного обеспеченияPicomatchот 3.0.0 до 3.0.2Не указана
Сообщество свободного программного обеспеченияPicomatchот 4.0.0 до 4.0.4Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.