VDB
BDU%3A2025-05132
BDU%3A2025-05132
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость программного средства cgi gem, связанная с использованием регулярного выражения с неэффективной вычислительной сложностью, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «Ред Софт», Red Hat Inc., Ruby Team, ООО «НЦПР» | Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Red Hat Enterprise Linux, cgi, МСВСфера |
Timeline
- May 2, 2025 CVE Published
- Nov 19, 2025 CVE Updated
References
- https://errata.msvsphere-os.ru/definition/9/INFCSA-2025:4487?lang=ru advisory
- https://redos.red-soft.ru/support/secure/ url
- https://security-tracker.debian.org/tracker/CVE-2025-27220 url
- https://github.com/rubysec/ruby-advisory-db/blob/master/gems/cgi/CVE-2025-27220.yml url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://access.redhat.com/security/cve/CVE-2025-27220 advisory