BDU:2025-13873
Novell Inc., ООО «Ред Софт», Red Hat Inc., Сообщество свободного программного обеспечения, Leah Neuk Red Hat Enterprise Linux, Debian GNU/Linux, Red Hat 3scale API Management Platform, OpenSUSE Leap, Р
2025-10-10
Уязвимость класса Rack::Sendfile модульного интерфейса между веб-серверами и веб-приложениями Rack связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации с помощью специально созданных заголовков
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций:
Для Rack: https://github.com/rack/rack/commit/57277b7741581fa827472c5c666f6e6a33abd784 https://github.com/rack/rack/commit/7e69f65eefe9cd2868df9f9f3b0977b86f93523a https://github.com/rack/rack/commit/fba2c8bc63eb787ff4b19bc612d315fda6126d85 https://github.com/rack/rack/security/advisories/GHSA-r657-rxjc-j557
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2025-61780
Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-61780
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-61780.html