Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-13873

CVSS: 5
10.10.2025

Уязвимость класса Rack::Sendfile модульного интерфейса между веб-серверами и веб-приложениями Rack, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Уязвимость класса Rack::Sendfile модульного интерфейса между веб-серверами и веб-приложениями Rack связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации с помощью специально созданных заголовков
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 10.10.2025
Класс уязвимости: Уязвимость многофакторная
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:

Для Rack:
https://github.com/rack/rack/commit/57277b7741581fa827472c5c666f6e6a33abd784
https://github.com/rack/rack/commit/7e69f65eefe9cd2868df9f9f3b0977b86f93523a
https://github.com/rack/rack/commit/fba2c8bc63eb787ff4b19bc612d315fda6126d85
https://github.com/rack/rack/security/advisories/GHSA-r657-rxjc-j557

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2025-61780

Для программных продуктов Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2025-61780

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2025-61780.html

Для РЕД ОС:
https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-rubygem-rack-06112025/?sphrase_id=1345283
Прочая информация: Уязвимость может быть реализована только в случае выполнения всех следующих условий:
- приложение использовало Rack::Sendfile с прокси-сервером, поддерживающим x-accel-redirect (например, Nginx);
- прокси-сервер не всегда устанавливал или удалял заголовки x-sendfile-type и x-accel-mapping;
- приложение открывало конечную точку, которая возвращала тело ответа в формате .to_path

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-200 The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.
CWE-441 The product receives a request, message, or directive from an upstream component, but the product does not sufficiently preserve the original source of the request before forwarding the request to an external actor that is outside of the product's control sphere. This causes the product to appear to be the source of the request, leading it to act as a proxy or other intermediary between the upstream component and the external actor.
CWE-913 The product does not properly restrict reading from or writing to dynamically-managed code resources such as variables, objects, classes, attributes, functions, or executable instructions or statements.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2025-61780 Rack has Possible Information Disclosure Vulnerability

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
5 MEDIUM 2.0 AV:N/AC:L/Au:N/C:P/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2025-61780
Вендор:
  • Novell Inc.
  • Red Hat Inc.
  • Сообщество свободного программного обеспечения
  • ООО «Ред Софт»
  • Leah Neukirchen
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
Наименование ПО:
  • OpenSUSE Leap
  • Red Hat 3scale API Management Platform
  • Openshift Service Mesh
  • Debian GNU/Linux
  • РЕД ОС
  • Red Hat Satellite
  • Red Hat Enterprise Linux
  • Rack
Версия ПО:
  • 15.5 (OpenSUSE Leap)
  • 2 (Red Hat 3scale API Management Platform)
  • 15.3 (OpenSUSE Leap)
  • 2 (Openshift Service Mesh)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 7.3 (РЕД ОС)
  • 15.4 (OpenSUSE Leap)
  • 6 (Red Hat Satellite)
  • 9 (Red Hat Enterprise Linux)
  • 15.6 (OpenSUSE Leap)
  • 10 (Red Hat Enterprise Linux)
  • 13 (Debian GNU/Linux)
  • до 2.2.20 (Rack)
  • от 3.0 до 3.1.18 (Rack)
  • от 3.2 до 3.2.3 (Rack)
ОС и аппаратные платформы:
  • OpenSUSE Leap (15.5)
  • OpenSUSE Leap (15.3)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • РЕД ОС (7.3)
  • OpenSUSE Leap (15.4)
  • Red Hat Enterprise Linux (9)
  • OpenSUSE Leap (15.6)
  • Red Hat Enterprise Linux (10)
  • Debian GNU/Linux (13)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.