BDU:2026-03573
ООО «Ред Софт», Isaac Muse РЕД ОС, pymdown-extensions
Дата обнаружения
2025-12-16
Официальное описание
Уязвимость пакета расширений для библиотеки Python Markdown pymdown-extensions связана с использованием регулярного выражения c неэффективной вычислительной сложностью. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://github.com/facelessuser/pymdown-extensions/security/advisories/GHSA-r6h4-mm7h-8pmq
Для Ред ОС: https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2025-68142