VDB
BDU%3A2025-12287
BDU%3A2025-12287
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость компонента parsing модульного интерфейса между веб-серверами и веб-приложениями Rack, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Leah Neukirchen | Astra Linux Special Edition (запись в едином реестре российских программ №369), Rack |
Timeline
- Sep 28, 2025 CVE Published
References
- https://github.com/rack/rack/commit/4795831a0a310c2d31102749e551b38faab6401f url
- https://github.com/rack/rack/commit/aed514df37e33907df3c971ed3ca9a0a20ac2901 url
- https://github.com/rack/rack/security/advisories/GHSA-47m2-26rw-j2jw url
- https://nvd.nist.gov/vuln/detail/CVE-2025-49007 url
- https://security-tracker.debian.org/tracker/CVE-2025-49007 url
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18 url