Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-07193

CVSS: 5
05.01.2026

Уязвимость HTTP-клиента aiohttp, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Уязвимость HTTP-клиента aiohttp связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 05.01.2026
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Несанкционированный сбор информации
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций производителя:
https://github.com/aio-libs/aiohttp/security/advisories/GHSA-54jq-c3m8-4m76

Для РедОС:
https://redos.red-soft.ru/search/?iblock_id=24&;q=CVE-2025-69226

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2025-69226

Для Ubuntu:
https://ubuntu.com/security/CVE-2025-69226

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2025-69226

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-200 The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2025-69226 AIOHTTP allows for a brute-force leak of internal static filepath components

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
5 MEDIUM 2.0 AV:N/AC:L/Au:N/C:P/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2025-69226
Вендор:
  • Canonical Ltd.
  • Red Hat Inc.
  • ООО «Ред Софт»
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
Наименование ПО:
  • Ubuntu
  • Openshift Service Mesh
  • РЕД ОС
  • Red Hat Satellite
  • Migration Toolkit for Containers
  • Red Hat Enterprise Linux AI
  • Red Hat OpenShift Lightspeed
  • Red Hat AI Inference Server
  • Debian GNU/Linux
  • Ansible Automation Platform
  • Red Hat OpenShift AI
  • aiohttp
Версия ПО:
  • 18.04 LTS (Ubuntu)
  • 20.04 LTS (Ubuntu)
  • 2 (Openshift Service Mesh)
  • 7.3 (РЕД ОС)
  • 6 (Red Hat Satellite)
  • 22.04 LTS (Ubuntu)
  • - (Migration Toolkit for Containers)
  • 24.04 LTS (Ubuntu)
  • - (Red Hat Enterprise Linux AI)
  • - (Red Hat OpenShift Lightspeed)
  • - (Red Hat AI Inference Server)
  • 13 (Debian GNU/Linux)
  • 25.10 (Ubuntu)
  • 8.0 (РЕД ОС)
  • 2 (Ansible Automation Platform)
  • - (Red Hat OpenShift AI)
  • до 3.13.3 (aiohttp)
ОС и аппаратные платформы:
  • Ubuntu (18.04 LTS)
  • Ubuntu (20.04 LTS)
  • РЕД ОС (7.3)
  • Ubuntu (22.04 LTS)
  • Ubuntu (24.04 LTS)
  • Red Hat Enterprise Linux AI (-)
  • Debian GNU/Linux (13)
  • Ubuntu (25.10)
  • РЕД ОС (8.0)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.