BDU:2025-12255
Уязвимость функции ReadRequestFromClient компонента os/io.c реализации протокола Wayland для X.Org XWayland и реализации сервера X Window System X.Org Server, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость функции ReadRequestFromClient компонента os/io.c реализации протокола Wayland для X.Org XWayland и реализации сервера X Window System X.Org Server связана с недостаточной блокировкой. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🖥️ Уязвимое ПО
ООО «РусБИТех-Астра», АО «ИВК», Сообщество свободного программного обеспечения, X.Org Foundation, АО "НППКТ", ООО «НЦПР»
Наименование ПО: Astra Linux Special Edition (запись в едином реестре российских программ №369), АЛЬТ СП 10, XWayland, X.Org Server, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), МСВСфера
Версия ПО: 4.7 (Astra Linux Special Edition), - (АЛЬТ СП 10), 1.8 (Astra Linux Special Edition), до 24.1.7 (XWayland), до 21.1.17 (X.Org Server), до 2.14 (ОСОН ОСнова Оnyx), 9.5 (МСВСфера), 3.8 (Astra Linux Special Edition), до 3.1 (ОСОН ОСнова Оnyx)
Тип ПО: Операционная система, Сетевое средство, Сетевое программное средство, ПО сетевого программно-аппаратного средства
ОС / платформа: ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7 (запись в едином реестре российских программ №369), АО «ИВК» АЛЬТ СП 10 - , ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 (запись в едином реестре российских программ №369), АО "НППКТ" ОСОН ОСнова Оnyx до 2.14 (запись в едином реестре российских программ №5913), ООО «НЦПР» МСВСфера 9.5 , ООО «РусБИТех-Астра» Astra Linux Special Edition 3.8 (запись в едином реестре российских программ №369), АО "НППКТ" ОСОН ОСнова Оnyx до 3.1 (запись в едином реестре российских программ №5913)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:N/I:N/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
🔗 Источники и меры
🔗 https://gitlab.freedesktop.org/xorg/xserver/-/comm...
🔗 https://insinuator.net/2025/06/disclosure-multiple...
🔗 https://lists.x.org/archives/xorg-announce/2025-Ju...
🔗 https://lists.x.org/archives/xorg-announce/2025-Ju...
🔗 https://lists.x.org/archives/xorg-announce/2025-Ju...
🔗 https://nvd.nist.gov/vuln/detail/CVE-2025-49178
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🔗 https://wiki.astralinux.ru/astra-linux-se18-bullet...
🔗 https://altsp.su/obnovleniya-bezopasnosti/
🔗 https://поддержка.нппкт.рф/bin/view/ОСнова/Обновле...
🔗 https://wiki.astralinux.ru/astra-linux-se47-bullet...
🔗 https://errata.msvsphere-os.ru/definition/9/INFCSA...
🔗 https://wiki.astralinux.ru/astra-linux-se38-bullet...
🔗 https://wiki.astralinux.ru/astra-linux-se38-bullet...
🔗 https://поддержка.нппкт.рф/bin/view/ОСнова/Обновле...
🏷️ Идентификаторы
📅 Даты