ГрамотаИБ ГрамотаИБ

BDU:2026-09396

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость библиотеки для фильтрации путей файлов Picomatch, связанная с использованием регулярного выражения c неэффективной вычислительной сложностью, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2026-33671

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость библиотеки для фильтрации путей файлов Picomatch связана с использованием регулярного выражения c неэффективной вычислительной сложностью. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Picomatch: https://github.com/micromatch/picomatch/security/advisories/GHSA-c2c7-rcm5-vvqj Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2026-33671 Для ПК СВ «Брест»: обновление программного обеспечения, применение оперативного обновления ПК СВ «Брест» 4.0.2, предоставляемого в личном кабинете пользователя https://lk.astralinux.ru/ (https://wiki.astralinux.ru/x/ziLoD) Для Platform V IAM SE: Обновление до версии Platform V IAM SE 2.3.1

Сведения записи

Дата публикации: 08.07.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Ansible Automation Platform2Не указана
Red Hat Inc.Cryostat4Не указана
Red Hat Inc.Data Grid8Не указана
Red Hat Inc.JBoss Enterprise Application Platform7Не указана
Red Hat Inc.JBoss Enterprise Application Platform8Не указана
Red Hat Inc.Migration Toolkit for Applications8Не указана
Red Hat Inc.Node HealthCheck Operator-Не указана
Red Hat Inc.OpenShift Container Platform4Не указана
Red Hat Inc.OpenShift Dev Spaces-Не указана
Red Hat Inc.Red Hat 3scale API Management Platform2Не указана
Red Hat Inc.Red Hat AMQ Broker7Не указана
Red Hat Inc.Red Hat Build of Keycloak-Не указана
Red Hat Inc.Red Hat Build of Podman Desktop-Не указана
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Red Hat Inc.Red Hat Fuse7Не указана
Red Hat Inc.Red Hat OpenShift AI-Не указана
Red Hat Inc.Red Hat OpenShift GitOps-Не указана
Red Hat Inc.Red Hat Openshift Data Foundation4Не указана
Red Hat Inc.Red Hat Satellite6Не указана
Red Hat Inc.Red Hat build of Apache CamelHawtIO 4Не указана
Red Hat Inc.Red Hat build of Apicurio Registry2Не указана
Red Hat Inc.Red Hat build of OptaPlanner8Не указана
АО «СберТех»Platform V IAM SEдо 2.3.1Не указана
ООО «РусБИТех-Астра»ПК СВ «Брест»до 4.0.2Не указана
Сообщество свободного программного обеспеченияPicomatchдо 2.3.2Не указана
Сообщество свободного программного обеспеченияPicomatchот 3.0.0 до 3.0.2Не указана
Сообщество свободного программного обеспеченияPicomatchот 4.0.0 до 4.0.4Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.