BDU:2024-06541
Сообщество свободного программного обеспечения, ООО «Ред Софт» aiohttp, РЕД ОС
Дата обнаружения
2023-11-26
Официальное описание
Уязвимость HTTP-клиента aiohttp связана с недостатками обработки HTTP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять атаку "контрабанда HTTP-запросов"
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для aiohttp: https://github.com/advisories/GHSA-pjjw-qhg8-p2p9 https://github.com/aio-libs/aiohttp/commit/996de2629ef6b4c2934a7c04dfd49d0950d4c43b https://github.com/aio-libs/aiohttp/commit/bcc416e533796d04fb8124ef1e7686b1f338767a
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/