BDU:2025-14415
Уязвимость модуля eventlet.wsgi библиотеки Eventlet, позволяющая нарушителю обойти существующие ограничения безопасности
📄 Описание
Уязвимость модуля eventlet.wsgi библиотеки Eventlet связана с недостатками обработки HTTP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности
🖥️ Уязвимое ПО
Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт», Red Hat Inc., АО «ИВК»
Наименование ПО: Ubuntu, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Red Hat OpenShift Container Platform, Red Hat OpenStack Platform, АЛЬТ СП 10, Eventlet
Версия ПО: 20.04 LTS (Ubuntu), 11 (Debian GNU/Linux), 12 (Debian GNU/Linux), 7.3 (РЕД ОС), 4 (Red Hat OpenShift Container Platform), 22.04 LTS (Ubuntu), 16.2 (Red Hat OpenStack Platform), 17.1 (Red Hat OpenStack Platform), - (АЛЬТ СП 10), 24.04 LTS (Ubuntu), 18.0 (Red Hat OpenStack Platform), 25.04 (Ubuntu), 13 (Debian GNU/Linux), 25.10 (Ubuntu), до 0.40.3 (Eventlet)
Тип ПО: Операционная система, Прикладное ПО информационных систем, ПО программно-аппаратного средства
ОС / платформа: Canonical Ltd. Ubuntu 20.04 LTS , Сообщество свободного программного обеспечения Debian GNU/Linux 11 , Сообщество свободного программного обеспечения Debian GNU/Linux 12 , ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751), Canonical Ltd. Ubuntu 22.04 LTS , АО «ИВК» АЛЬТ СП 10 - , Canonical Ltd. Ubuntu 24.04 LTS , Canonical Ltd. Ubuntu 25.04 , Сообщество свободного программного обеспечения Debian GNU/Linux 13 , Canonical Ltd. Ubuntu 25.10
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:N
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
CVSS 4.0
AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,1)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,3)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,1)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,3)
🔗 Источники и меры
🔗 https://github.com/eventlet/eventlet/commit/0bfebd...
🔗 https://github.com/eventlet/eventlet/pull/1062
🔗 https://github.com/eventlet/eventlet/security/advi...
🔗 https://lists.debian.org/debian-lts-announce/2025/...
🔗 http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
🔗 https://access.redhat.com/security/cve/cve-2025-58...
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🔗 https://ubuntu.com/security/CVE-2025-58068
🔗 https://altsp.su/obnovleniya-bezopasnosti/
🏷️ Идентификаторы
📅 Даты