Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-05145

CVSS: 7.8
16.01.2026

Уязвимость ASN.1 библиотеки pyasn1 языка программирования Python, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость ASN.1 библиотеки pyasn1 языка программирования Python связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 16.01.2026
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Исчерпание ресурсов
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций производителя:
https://github.com/pyasn1/pyasn1/security/advisories/GHSA-63vm-454h-vhhq

Для Platform V SberLinux OS Server:
Обновление операционной системы до версии 9.2.2-fstec

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2026-23490

Компенсирующие меры:
- минимизация пользовательских привилегий;
- отключение/удаление неиспользуемых учётных записей пользователей;
- контроль журналов аудита кластера для отслеживания попыток эксплуатации уязвимости.

Для Platform V SberLinux OS Server:
Обновление операционной системы до версии 9.2.2-fstec или выше

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-770 The product allocates a reusable resource or group of resources on behalf of an actor without imposing any intended restrictions on the size or number of resources that can be allocated.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2026-23490 pyasn1 has a DoS vulnerability in decoder

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.8 HIGH 2.0 AV:N/AC:L/Au:N/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2026-23490 RHSA-2026:1903 RHSA-2026:1904 RHSA-2026:1905 RHSA-2026:1906 RHSA-2026:2221 RHSA-2026:2299 RHSA-2026:2300 RHSA-2026:2302 RHSA-2026:2303 RHSA-2026:2309 RHSA-2026:2453 RHSA-2026:2460 RHSA-2026:2483 RHSA-2026:2486 RHSA-2026:2712 RHSA-2026:2758 RHSA-2026:3354 RHSA-2026:3359 RHSA-2026:3958 RHSA-2026:3959 RHSA-2026:4138 RHSA-2026:4139 RHSA-2026:4140 RHSA-2026:4141 RHSA-2026:4142 RHSA-2026:4143 RHSA-2026:4144 RHSA-2026:4145 RHSA-2026:4146 RHSA-2026:4147 RHSA-2026:4148 RHSA-2026:4943 RHSA-2026:5606
Вендор:
  • Red Hat Inc.
  • АО «СберТех»
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
  • ПО программно-аппаратного средства
  • Прикладное ПО информационных систем
  • Сетевое средство
  • Сетевое программное средство
  • ПО виртуализации/ПО виртуального программно-аппаратного средства
  • ПО для разработки ИИ
Наименование ПО:
  • Red Hat Enterprise Linux
  • Red Hat OpenStack Platform
  • OpenShift Container Platform
  • Red Hat Quay
  • Openshift Service Mesh
  • Red Hat Openshift Data Foundation
  • Red Hat Advanced Cluster Management for Kubernetes
  • Red Hat Satellite
  • Migration Toolkit for Virtualization
  • Migration Toolkit for Containers
  • OpenShift AI
  • Red Hat Ceph Storage
  • Red Hat OpenShift Lightspeed
  • Red Hat Trusted Artifact Signer
  • Red Hat AI Inference Server
  • Red Hat Discovery
  • Platform V SberLinux OS Server
  • Red Hat Enterprise Linux AI
  • Service Telemetry Framework
  • Red Hat Update Infrastructure
  • Fence Agents Remediation Operator
  • pyasn1
  • Ansible Automation Platform
  • Red Hat Directory Server
Версия ПО:
  • 8 (Red Hat Enterprise Linux)
  • 13 (Red Hat OpenStack Platform)
  • 4 (OpenShift Container Platform)
  • 3 (Red Hat Quay)
  • 2 (Openshift Service Mesh)
  • 4 (Red Hat Openshift Data Foundation)
  • 2 (Red Hat Advanced Cluster Management for Kubernetes)
  • 6 (Red Hat Satellite)
  • 9 (Red Hat Enterprise Linux)
  • 16.2 (Red Hat OpenStack Platform)
  • 8.2 Advanced Update Support (Red Hat Enterprise Linux)
  • - (Migration Toolkit for Virtualization)
  • 8.4 Advanced Mission Critical Update Support (Red Hat Enterprise Linux)
  • 17.1 (Red Hat OpenStack Platform)
  • - (Migration Toolkit for Containers)
  • 9.0 Update Services for SAP Solutions (Red Hat Enterprise Linux)
  • 8.6 Update Services for SAP Solutions (Red Hat Enterprise Linux)
  • 8.6 Telecommunications Update Service (Red Hat Enterprise Linux)
  • 8.6 Advanced Mission Critical Update Support (Red Hat Enterprise Linux)
  • 7 Extended Lifecycle Support (Red Hat Enterprise Linux)
  • 18.0 (Red Hat OpenStack Platform)
  • - (OpenShift AI)
  • 9.4 Extended Update Support (Red Hat Enterprise Linux)
  • 8 (Red Hat Ceph Storage)
  • - (Red Hat OpenShift Lightspeed)
  • - (Red Hat Trusted Artifact Signer)
  • 10 (Red Hat Enterprise Linux)
  • 8.8 Telecommunications Update Service (Red Hat Enterprise Linux)
  • 8.8 Update Services for SAP Solutions (Red Hat Enterprise Linux)
  • 9.2 Update Services for SAP Solutions (Red Hat Enterprise Linux)
  • - (Red Hat AI Inference Server)
  • 3 (Openshift Service Mesh)
  • 2 (Red Hat Discovery)
  • 8.4 Extended Update Support Long-Life Add-On (Red Hat Enterprise Linux)
  • 9.6 Extended Update Support (Red Hat Enterprise Linux)
  • 10.0 Extended Update Support (Red Hat Enterprise Linux)
  • 9.2.0-fstec (Platform V SberLinux OS Server)
  • 3 (Red Hat Enterprise Linux AI)
  • 1.5 (Service Telemetry Framework)
  • 5 (Red Hat Update Infrastructure)
  • - (Fence Agents Remediation Operator)
  • 0.4.8 (pyasn1)
  • 2 (Ansible Automation Platform)
  • 13 (Red Hat Directory Server)
  • 0.6.1 (pyasn1)
  • до 9.2.0-fstec (Platform V SberLinux OS Server)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (8)
  • Red Hat Enterprise Linux (9)
  • Red Hat Enterprise Linux (8.2 Advanced Update Support)
  • Red Hat Enterprise Linux (8.4 Advanced Mission Critical Update Support)
  • Red Hat Enterprise Linux (9.0 Update Services for SAP Solutions)
  • Red Hat Enterprise Linux (8.6 Update Services for SAP Solutions)
  • Red Hat Enterprise Linux (8.6 Telecommunications Update Service)
  • Red Hat Enterprise Linux (8.6 Advanced Mission Critical Update Support)
  • Red Hat Enterprise Linux (7 Extended Lifecycle Support)
  • Red Hat Enterprise Linux (9.4 Extended Update Support)
  • Red Hat Enterprise Linux (10)
  • Red Hat Enterprise Linux (8.8 Telecommunications Update Service)
  • Red Hat Enterprise Linux (8.8 Update Services for SAP Solutions)
  • Red Hat Enterprise Linux (9.2 Update Services for SAP Solutions)
  • Red Hat Enterprise Linux (8.4 Extended Update Support Long-Life Add-On)
  • Red Hat Enterprise Linux (9.6 Extended Update Support)
  • Red Hat Enterprise Linux (10.0 Extended Update Support)
  • Platform V SberLinux OS Server (9.2.0-fstec)
  • Red Hat Enterprise Linux AI (3)
  • Red Hat Directory Server (13)
  • Platform V SberLinux OS Server (до 9.2.0-fstec)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.