BDU:2025-09511
Уязвимость программного обеспечения Mbed TLS, связанная с использованием скрытых временных каналов для передачи данных, позволяющая нарушителю восстановить открытый текст
📄 Описание
Уязвимость программного обеспечения Mbed TLS связана с использованием скрытых временных каналов для передачи данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, восстановить открытый текст
🖥️ Уязвимое ПО
ARM Limited
Наименование ПО: Mbed TLS
Версия ПО: до 3.6.4 (Mbed TLS)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Скрытый временной канал (CWE-385)
Класс уязвимости
Уязвимость кода
Дата выявления
30.06.2025
Способ эксплуатации
Манипулирование ресурсами
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:N/A:N
CVSS 3.0
AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:N/A:N
⚠️ Уровень опасности
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4)
🏷️ Идентификаторы
CVE-2025-49087
📅 Даты
Дата публикации
08.08.2025
Последнее обновление
10.09.2025
← Назад к списку