VDB
BDU%3A2025-14431
BDU%3A2025-14431
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость класса Rack::Multipart::Parser модульного интерфейса между веб-серверами и веб-приложениями Rack, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», Leah Neukirchen | OpenSUSE Leap, Red Hat Enterprise Linux, openSUSE Tumbleweed, Red Hat OpenStack Platform, Red Hat 3scale API Management Platform, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Logging subsystem for Red Hat OpenShift, SUSE Liberty Linux, Rack |
Timeline
- Nov 18, 2025 CVE Published
References
- https://github.com/rack/rack/commit/589127f4ac8b5cf11cf88fb0cd116ffed4d2181e advisory
- https://github.com/rack/rack/commit/d869fed663b113b95a74ad53e1b5cae6ab31f29e advisory
- https://github.com/rack/rack/commit/e08f78c656c9394d6737c022bde087e0f33336fd url
- https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-rubygem-rack-06112025/?sphrase_id=1345283 url
- https://github.com/rack/rack/security/advisories/GHSA-wpv5-97wm-hp9c advisory
- https://access.redhat.com/security/cve/cve-2025-61772 advisory
- https://security-tracker.debian.org/tracker/CVE-2025-61772 advisory
- https://www.suse.com/security/cve/CVE-2025-61772.html advisory