BDU:2025-11746
Уязвимость DHCP-сервера с открытым исходным кодом Kea, связанная с некорректным внешним управлением именем или путем файла, позволяющая нарушителю получить доступ на запись произвольных файлов
📄 Описание
Уязвимость DHCP-сервера с открытым исходным кодом Kea связана с некорректным внешним управлением именем или путем файла. Эксплуатация уязвимости может позволить нарушителю получить доступ на запись произвольных файлов
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения, ООО «Ред Софт», Fedora Project, Novell Inc., Canonical Ltd., Red Hat Inc., Internet Systems Consortium
Наименование ПО: Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Fedora, Suse Linux Enterprise Server, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise High Performance Computing, Ubuntu, OpenSUSE Leap, SUSE Linux Enterprise Module for Server Applications, Suse Linux Enterprise Desktop, SUSE Linux Enterprise Module for Basesystem, Red Hat Enterprise Linux, Fedora EPEL, Kea
Версия ПО: 12 (Debian GNU/Linux), 7.3 (РЕД ОС), 41 (Fedora), 15 SP6 (Suse Linux Enterprise Server), 15 SP6 (SUSE Linux Enterprise Server for SAP Applications), 15 SP6 (SUSE Linux Enterprise High Performance Computing), 24.04 LTS (Ubuntu), 15.6 (OpenSUSE Leap), 15 SP6 (SUSE Linux Enterprise Module for Server Applications), 42 (Fedora), 15 SP7 (Suse Linux Enterprise Desktop), 15 SP7 (SUSE Linux Enterprise High Performance Computing), 15 SP7 (Suse Linux Enterprise Server), 15 SP7 (SUSE Linux Enterprise Server for SAP Applications), 15 SP7 (SUSE Linux Enterprise Module for Basesystem), 25.04 (Ubuntu), 10 (Red Hat Enterprise Linux), 15 SP7 (SUSE Linux Enterprise Module for Server Applications), 13 (Debian GNU/Linux), epel9 (Fedora EPEL), 16.0 (SUSE Linux Enterprise Server for SAP Applications), от 2.4.0 до 2.4.1 (Kea), от 2.6.0 до 2.6.2 (Kea), от 2.7.0 до 2.7.8 (Kea)
Тип ПО: Операционная система, Прикладное ПО информационных систем, Сетевое средство, ПО сетевого программно-аппаратного средства
ОС / платформа: Сообщество свободного программного обеспечения Debian GNU/Linux 12 , ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751), Fedora Project Fedora 41 , Novell Inc. Suse Linux Enterprise Server 15 SP6 , Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP6 , Canonical Ltd. Ubuntu 24.04 LTS , Novell Inc. OpenSUSE Leap 15.6 , Fedora Project Fedora 42 , Novell Inc. Suse Linux Enterprise Desktop 15 SP7 , Novell Inc. Suse Linux Enterprise Server 15 SP7 , Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP7 , Canonical Ltd. Ubuntu 25.04 , Red Hat Inc. Red Hat Enterprise Linux 10 , Сообщество свободного программного обеспечения Debian GNU/Linux 13 , Novell Inc. SUSE Linux Enterprise Server for SAP Applications 16.0
⚙️ Технические сведения
Тип ошибки
Внешнее управление именем или путем файла (CWE-73), Создание временного файла в каталоге с неправильными разрешениями (CWE-379)
Класс уязвимости
Уязвимость кода
Дата выявления
28.05.2025
Способ эксплуатации
Манипулирование ресурсами
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:N/I:P/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,2)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1)
🏷️ Идентификаторы
CVE-2025-32802
📅 Даты
Дата публикации
26.09.2025
Последнее обновление
04.02.2026
← Назад к списку