BDU:2025-15607
Сообщество свободного программного обеспечения, ООО «Ред Софт» aiomysql, РЕД ОС
Дата обнаружения
2025-10-22
Официальное описание
Уязвимость библиотеки доступа к базе данных MySQL aiomysql связана с внешним контролем имени файла или пути. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций производителя: https://github.com/aio-libs/aiomysql/security/advisories/GHSA-r397-ff8c-wv2g
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/