VDB
BDU%3A2025-13875
BDU%3A2025-13875
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость класса Rack::Multipart::Parser модульного интерфейса между веб-серверами и веб-приложениями Rack, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Novell Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», Leah Neukirchen | Red Hat Enterprise Linux, OpenSUSE Leap, openSUSE Tumbleweed, Red Hat OpenStack Platform, Red Hat 3scale API Management Platform, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Logging subsystem for Red Hat OpenShift, SUSE Liberty Linux, Rack |
Timeline
- Nov 7, 2025 CVE Published
- Nov 14, 2025 CVE Updated
References
- https://github.com/rack/rack/commit/d869fed663b113b95a74ad53e1b5cae6ab31f29e url
- https://github.com/rack/rack/commit/e08f78c656c9394d6737c022bde087e0f33336fd url
- https://github.com/rack/rack/security/advisories/GHSA-p543-xpfm-54cp url
- https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-rubygem-rack-06112025/?sphrase_id=1345283 url
- https://github.com/rack/rack/commit/589127f4ac8b5cf11cf88fb0cd116ffed4d2181e advisory
- https://access.redhat.com/security/cve/cve-2025-61770 advisory
- https://security-tracker.debian.org/tracker/CVE-2025-61770 advisory
- https://www.suse.com/security/cve/CVE-2025-61770.html advisory