BDU:2025-11019
Уязвимость системы печати CUPS (Common UNIX Printing System), связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти существующие ограничения безопасности и получить несанкционированный доступ к системе
📄 Описание
Уязвимость системы печати CUPS (Common UNIX Printing System) связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю обойти существующие ограничения безопасности и получить несанкционированный доступ к системе путем отправки специально сформированного запроса
🖥️ Уязвимое ПО
Red Hat Inc., ООО «РусБИТех-Астра», АО "НТЦ ИТ РОСА", Novell Inc., Сообщество свободного программного обеспечения, Fedora Project, АО "НППКТ", ООО «НЦПР»
Наименование ПО: Red Hat Enterprise Linux, OpenShift Container Platform, Astra Linux Special Edition (запись в едином реестре российских программ №369), Astra Linux Common Edition (запись в едином реестре российских программ №4433), ROSA Virtualization (запись в едином реестре российских программ №5091), SUSE Liberty Linux, Suse Linux Enterprise Server, ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308), SUSE Linux Enterprise Server LTSS Extended Security, CUPS, Fedora, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), МСВСфера
Версия ПО: 7 (Red Hat Enterprise Linux), 8 (Red Hat Enterprise Linux), 4 (OpenShift Container Platform), 1.7 (Astra Linux Special Edition), 4.7 (Astra Linux Special Edition), 9 (Red Hat Enterprise Linux), 1.6 «Смоленск» (Astra Linux Common Edition), 2.1 (ROSA Virtualization), 8 (SUSE Liberty Linux), 12 SP5-LTSS (Suse Linux Enterprise Server), 3.0 (ROSA Virtualization 3.0), 12 SP5 (SUSE Linux Enterprise Server LTSS Extended Security), 10 (Red Hat Enterprise Linux), до 2.4.13 (CUPS), 43 (Fedora), до 2.14 (ОСОН ОСнова Оnyx), 9.5 (МСВСфера), до 3.1 (ОСОН ОСнова Оnyx)
Тип ПО: Операционная система, Прикладное ПО информационных систем, ПО виртуализации/ПО виртуального программно-аппаратного средства
ОС / платформа: Red Hat Inc. Red Hat Enterprise Linux 7 , Red Hat Inc. Red Hat Enterprise Linux 8 , ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7 (запись в едином реестре российских программ №369), ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7 (запись в едином реестре российских программ №369), Red Hat Inc. Red Hat Enterprise Linux 9 , ООО «РусБИТех-Астра» Astra Linux Common Edition 1.6 «Смоленск» (запись в едином реестре российских программ №4433), АО "НТЦ ИТ РОСА" ROSA Virtualization 2.1 (запись в едином реестре российских программ №5091), Novell Inc. SUSE Liberty Linux 8 , Novell Inc. Suse Linux Enterprise Server 12 SP5-LTSS , АО "НТЦ ИТ РОСА" ROSA Virtualization 3.0 3.0 (запись в едином реестре российских программ №21308), Red Hat Inc. Red Hat Enterprise Linux 10 , Fedora Project Fedora 43 , АО "НППКТ" ОСОН ОСнова Оnyx до 2.14 (запись в едином реестре российских программ №5913), ООО «НЦПР» МСВСфера 9.5 , АО "НППКТ" ОСОН ОСнова Оnyx до 3.1 (запись в едином реестре российских программ №5913)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,4)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,4)
🔗 Источники и меры
🔗 https://www.suse.com/security/cve/CVE-2025-58060.h...
🔗 https://access.redhat.com/security/cve/cve-2025-58...
🔗 https://github.com/OpenPrinting/cups/commit/595d69...
🔗 https://github.com/OpenPrinting/cups/security/advi...
🔗 https://bodhi.fedoraproject.org/updates/FEDORA-202...
🔗 https://поддержка.нппкт.рф/bin/view/ОСнова/Обновле...
🔗 https://abf.rosa.ru/advisories/ROSA-SA-2025-3041
🔗 https://abf.rosa.ru/advisories/ROSA-SA-2025-3039
🔗 https://errata.msvsphere-os.ru/definition/9/INFCSA...
🔗 https://wiki.astralinux.ru/astra-linux-se17-bullet...
🔗 https://wiki.astralinux.ru/astra-linux-se47-bullet...
🔗 https://wiki.astralinux.ru/astra-linux-se16-bullet...
🔗 https://поддержка.нппкт.рф/bin/view/ОСнова/Обновле...
🏷️ Идентификаторы
📅 Даты