BDU:2025-12052
Уязвимость ASN.1 библиотеки Libtasn1, связанная с алгоритмической сложностью, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость ASN.1 библиотеки Libtasn1 связана с алгоритмической сложностью. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🖥️ Уязвимое ПО
ООО «РусБИТех-Астра», АО «ИВК», АО "НППКТ", Сообщество свободного программного обеспечения, ООО «НЦПР», Oracle Corp.
Наименование ПО: Astra Linux Special Edition (запись в едином реестре российских программ №369), Astra Linux Common Edition (запись в едином реестре российских программ №4433), АЛЬТ СП 10, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), libtasn1, МСВСфера, Oracle Exadata
Версия ПО: 1.7 (Astra Linux Special Edition), 4.7 (Astra Linux Special Edition), 1.6 «Смоленск» (Astra Linux Common Edition), - (АЛЬТ СП 10), 1.8 (Astra Linux Special Edition), до 2.12 (ОСОН ОСнова Оnyx), до 4.20.0 (libtasn1), 9.5 (МСВСфера), 3.8 (Astra Linux Special Edition), до 3.1 (ОСОН ОСнова Оnyx), до 23.1.26.0.0 (Patch 37801239) (Oracle Exadata), до 23.1.26.0.0 (Patch 37801241) (Oracle Exadata), до 23.1.26.0.0 (Patch 37908618) (Oracle Exadata)
Тип ПО: Операционная система, Прикладное ПО информационных систем, СУБД
ОС / платформа: ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7 (запись в едином реестре российских программ №369), ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7 (запись в едином реестре российских программ №369), ООО «РусБИТех-Астра» Astra Linux Common Edition 1.6 «Смоленск» (запись в едином реестре российских программ №4433), АО «ИВК» АЛЬТ СП 10 - , ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 (запись в едином реестре российских программ №369), АО "НППКТ" ОСОН ОСнова Оnyx до 2.12 (запись в едином реестре российских программ №5913), ООО «НЦПР» МСВСфера 9.5 , ООО «РусБИТех-Астра» Astra Linux Special Edition 3.8 (запись в едином реестре российских программ №369), АО "НППКТ" ОСОН ОСнова Оnyx до 3.1 (запись в едином реестре российских программ №5913)
⚙️ Технические сведения
Тип ошибки
Алгоритмическая сложность (CWE-407)
Класс уязвимости
Уязвимость кода
Дата выявления
01.07.2024
Способ эксплуатации
Манипулирование структурами данных
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:P
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)
🏷️ Идентификаторы
CVE-2024-12133
📅 Даты
Дата публикации
28.09.2025
Последнее обновление
12.03.2026
← Назад к списку