VDB
BDU%3A2025-13876
BDU%3A2025-13876
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость класса Rack::Multipart::Parser модульного интерфейса между веб-серверами и веб-приложениями Rack, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», Leah Neukirchen | OpenSUSE Leap, Red Hat Enterprise Linux, openSUSE Tumbleweed, Red Hat 3scale API Management Platform, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), SUSE Liberty Linux, Rack |
Timeline
- Nov 7, 2025 CVE Published
- Nov 14, 2025 CVE Updated
References
- https://github.com/rack/rack/commit/589127f4ac8b5cf11cf88fb0cd116ffed4d2181e url
- https://access.redhat.com/security/cve/cve-2025-61771 advisory
- https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-rubygem-rack-06112025/?sphrase_id=1345283 advisory
- https://github.com/rack/rack/commit/d869fed663b113b95a74ad53e1b5cae6ab31f29e url
- https://github.com/rack/rack/commit/e08f78c656c9394d6737c022bde087e0f33336fd url
- https://github.com/rack/rack/security/advisories/GHSA-w9pc-fmgc-vxvw url
- https://security-tracker.debian.org/tracker/CVE-2025-61771 url
- https://www.suse.com/security/cve/CVE-2025-61771.html url