BDU:2024-00996
Сообщество свободного программного обеспечения, Fedora Project, ООО «Ред Софт» aiohttp, Fedora, РЕД ОС
Дата обнаружения
2024-01-29
Официальное описание
Уязвимость HTTP-клиента aiohttp связана с недостатками обработки HTTP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять атаку "контрабанда HTTP-запросов"
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для aiohttp: https://github.com/aio-libs/aiohttp/commit/33ccdfb0a12690af5bb49bda2319ec0907fa7827
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/