BDU:2026-03627
ООО «Ред Софт», Сообщество свободного программного обеспечения РЕД ОС, Tinyproxy
Дата обнаружения
2025-11-26
Официальное описание
Уязвимость HTTP-прокси-сервера Tinyproxy связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://github.com/rayinaw/my-hub/blob/main/CVE-2025-63938/DISCLOSURE.md https://github.com/tinyproxy/tinyproxy/commit/3c0fde94981b025271ffa1788ae425257841bf5a https://github.com/tinyproxy/tinyproxy/issues/586
Для Ред ОС: https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2025-63938