BDU:2025-10927
Уязвимость реализации сетевого протокола аутентификации Kerberos, связанная с использованием алгоритма, не отвечающего требованиям безопасности для хеш-функции, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
📄 Описание
Уязвимость реализации сетевого протокола аутентификации Kerberos связана с использованием алгоритма, не отвечающего требованиям безопасности для хеш-функции. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность защищаемой информации
🖥️ Уязвимое ПО
Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Novell Inc., АО «СберТех», MIT, ООО «НЦПР», АО "НППКТ"
Наименование ПО: Ubuntu, Red Hat Enterprise Linux, Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), SUSE Liberty Linux, Platform V SberLinux OS Server (запись в едином реестре российских программ №18785), Kerberos, МСВСфера, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)
Версия ПО: 14.04 LTS (Ubuntu), 16.04 LTS (Ubuntu), 18.04 LTS (Ubuntu), 8 (Red Hat Enterprise Linux), 20.04 LTS (Ubuntu), 11 (Debian GNU/Linux), 12 (Debian GNU/Linux), 1.7 (Astra Linux Special Edition), 22.04 LTS (Ubuntu), 8.2 Advanced Update Support (Red Hat Enterprise Linux), 8.4 Advanced Mission Critical Update Support (Red Hat Enterprise Linux), 9 (SUSE Liberty Linux), 8 (SUSE Liberty Linux), 24.04 LTS (Ubuntu), 8.6 Update Services for SAP Solutions (Red Hat Enterprise Linux), 8.6 Telecommunications Update Service (Red Hat Enterprise Linux), 8.6 Advanced Mission Critical Update Support (Red Hat Enterprise Linux), 25.04 (Ubuntu), 10 (Red Hat Enterprise Linux), 8.8 Telecommunications Update Service (Red Hat Enterprise Linux), 8.8 Update Services for SAP Solutions (Red Hat Enterprise Linux), 9.1 (Platform V SberLinux OS Server), 1.21.1 (Kerberos), 8.4 Extended Update Support Long-Life Add-On (Red Hat Enterprise Linux), 9.5 (МСВСфера), 9.1.1-fstec (Platform V SberLinux OS Server), до 3.1 (ОСОН ОСнова Оnyx), до 9.1.1-fstec (Platform V SberLinux OS Server)
Тип ПО: Операционная система, Прикладное ПО информационных систем
ОС / платформа: Canonical Ltd. Ubuntu 14.04 LTS , Canonical Ltd. Ubuntu 16.04 LTS , Canonical Ltd. Ubuntu 18.04 LTS , Red Hat Inc. Red Hat Enterprise Linux 8 , Canonical Ltd. Ubuntu 20.04 LTS , Сообщество свободного программного обеспечения Debian GNU/Linux 11 , Сообщество свободного программного обеспечения Debian GNU/Linux 12 , ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7 (запись в едином реестре российских программ №369), Canonical Ltd. Ubuntu 22.04 LTS , Red Hat Inc. Red Hat Enterprise Linux 8.2 Advanced Update Support , Red Hat Inc. Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support , Novell Inc. SUSE Liberty Linux 9 , Novell Inc. SUSE Liberty Linux 8 , Canonical Ltd. Ubuntu 24.04 LTS , Red Hat Inc. Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions , Red Hat Inc. Red Hat Enterprise Linux 8.6 Telecommunications Update Service , Red Hat Inc. Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support , Canonical Ltd. Ubuntu 25.04 , Red Hat Inc. Red Hat Enterprise Linux 10 , Red Hat Inc. Red Hat Enterprise Linux 8.8 Telecommunications Update Service , Red Hat Inc. Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions , АО «СберТех» Platform V SberLinux OS Server 9.1 (запись в едином реестре российских программ №18785), Red Hat Inc. Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On , ООО «НЦПР» МСВСфера 9.5 , АО «СберТех» Platform V SberLinux OS Server 9.1.1-fstec (запись в едином реестре российских программ №18785), АО "НППКТ" ОСОН ОСнова Оnyx до 3.1 (запись в едином реестре российских программ №5913), АО «СберТех» Platform V SberLinux OS Server до 9.1.1-fstec (запись в едином реестре российских программ №18785)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:C/A:N
CVSS 3.0
AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,9)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,9)
🔗 Источники и меры
🔗 https://web.mit.edu/kerberos/krb5-1.22/krb5-1.22.h...
🔗 https://lists.debian.org/debian-lts-announce/2025/...
🔗 https://access.redhat.com/security/cve/cve-2025-35...
🔗 https://www.suse.com/security/cve/CVE-2025-3576.ht...
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🔗 https://ubuntu.com/security/CVE-2025-3576
🔗 https://wiki.astralinux.ru/astra-linux-se17-bullet...
🔗 https://errata.msvsphere-os.ru/definition/9/INFCSA...
🔗 https://поддержка.нппкт.рф/bin/view/ОСнова/Обновле...
🏷️ Идентификаторы
📅 Даты