BDU:2025-05909
Уязвимость модуля Net::IMAP языка программирования Ruby, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость модуля Net::IMAP языка программирования Ruby связана с неконтролируемым распределением памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», Ruby Team
Наименование ПО: Red Hat Enterprise Linux, Red Hat 3scale API Management Platform, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Logging subsystem for Red Hat OpenShift, Astra Linux Special Edition (запись в едином реестре российских программ №369), Ruby
Версия ПО: 8 (Red Hat Enterprise Linux), 2 (Red Hat 3scale API Management Platform), 12 (Debian GNU/Linux), 7.3 (РЕД ОС), 9 (Red Hat Enterprise Linux), - (Logging subsystem for Red Hat OpenShift), 1.8 (Astra Linux Special Edition), до 0.2.5 (Ruby), от 0.3.0 до 0.3.9 (Ruby), от 0.4.0 до 0.4.20 (Ruby), от 0.5.0 до 0.5.7 (Ruby), 3.8 (Astra Linux Special Edition)
Тип ПО: Операционная система, Прикладное ПО информационных систем
ОС / платформа: Red Hat Inc. Red Hat Enterprise Linux 8 , Сообщество свободного программного обеспечения Debian GNU/Linux 12 , ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751), Red Hat Inc. Red Hat Enterprise Linux 9 , ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 (запись в едином реестре российских программ №369), ООО «РусБИТех-Астра» Astra Linux Special Edition 3.8 (запись в едином реестре российских программ №369)
⚙️ Технические сведения
Тип ошибки
Неконтролируемый расход ресурса («Истощение ресурса») (CWE-400), Асимметричное потребление ресурсов (Усиление) (CWE-405), Неограниченное распределение ресурсов или дросселирование (CWE-770), Неконтролируемое распределение памяти (CWE-789)
Класс уязвимости
Уязвимость кода
Дата выявления
28.04.2025
Способ эксплуатации
Исчерпание ресурсов, Манипулирование ресурсами
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:C
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS 4.0
AV:N/AC:L/AT:P/PR:N/UI:P/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Средний уровень опасности (оценка CVSS 4.0 составляет 6)
🏷️ Идентификаторы
CVE-2025-43857
📅 Даты
Дата публикации
23.05.2025
Последнее обновление
16.02.2026
← Назад к списку