BDU:2025-05132

ООО «Ред Софт», Red Hat Inc., ООО «НЦПР», Сообщество свободного программного обеспечения, Ruby Team Red Hat Enterprise Linux, cgi, Debian GNU/Linux, РЕД ОС, МСВСфера

НЕ ОЦЕНЕНО

Дата обнаружения

2025-03-03

Официальное описание

Уязвимость программного средства cgi gem связана с использованием регулярного выражения с неэффективной вычислительной сложностью. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://github.com/rubysec/ruby-advisory-db/blob/master/gems/cgi/CVE-2025-27220.yml

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2025-27220

Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-27220

Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2025:4487?lang=ru