BDU:2025-05132
ООО «Ред Софт», Red Hat Inc., ООО «НЦПР», Сообщество свободного программного обеспечения, Ruby Team Red Hat Enterprise Linux, cgi, Debian GNU/Linux, РЕД ОС, МСВСфера
Дата обнаружения
2025-03-03
Официальное описание
Уязвимость программного средства cgi gem связана с использованием регулярного выражения с неэффективной вычислительной сложностью. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://github.com/rubysec/ruby-advisory-db/blob/master/gems/cgi/CVE-2025-27220.yml
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2025-27220
Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-27220
Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2025:4487?lang=ru