BDU:2025-06969
Уязвимость функции PackLinuxElf64::un_DT_INIT() файла src/p_lx_elf.cpp упаковщика исполняемых файлов UPX, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость функции PackLinuxElf64::un_DT_INIT() файла src/p_lx_elf.cpp упаковщика исполняемых файлов UPX связана с переполнением буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения, ООО «Ред Софт», АО "НТЦ ИТ РОСА", Markus F.X.J. Oberhumer
Наименование ПО: Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), РОСА ХРОМ (запись в едином реестре российских программ №1607), UPX
Версия ПО: 11 (Debian GNU/Linux), 7.3 (РЕД ОС), 12.4 (РОСА ХРОМ), до 5.0.1 (UPX)
Тип ПО: Операционная система, Прикладное ПО информационных систем
ОС / платформа: Сообщество свободного программного обеспечения Debian GNU/Linux 11 , ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751), АО "НТЦ ИТ РОСА" РОСА ХРОМ 12.4 (запись в едином реестре российских программ №1607)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:C
CVSS 3.0
AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
CVSS 4.0
AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,8)
🔗 Источники и меры
🔗 https://github.com/upx/upx/commit/e0b6ff192412f5bb...
🔗 https://github.com/upx/upx/issues/898
🔗 https://github.com/upx/upx/issues/898#issuecomment...
🔗 https://github.com/user-attachments/files/19307868...
🔗 https://redos.red-soft.ru/support/secure/
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🔗 https://abf.rosa.ru/advisories/ROSA-SA-2025-2935
🔗 https://abf.rosa.ru/advisories/ROSA-SA-2025-2935
🏷️ Идентификаторы
📅 Даты