BDU:2025-13518
Уязвимость механизма обработки доменных имен idna метода преобразования символов Punycode, позволяющая нарушителю повысить свои привилегии
📄 Описание
Уязвимость механизма обработки доменных имен idna метода преобразования символов Punycode связана с подделкой межсайтовых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
🖥️ Уязвимое ПО
Novell Inc., Сообщество свободного программного обеспечения
Наименование ПО: Suse Linux Enterprise Server, SUSE Linux Enterprise Server for SAP Applications, OpenSUSE Leap, idna, Public Cloud Module
Версия ПО: 15 SP6 (Suse Linux Enterprise Server), 15 SP6 (SUSE Linux Enterprise Server for SAP Applications), 15.6 (OpenSUSE Leap), 15 SP7 (Suse Linux Enterprise Server), 15 SP7 (SUSE Linux Enterprise Server for SAP Applications), до 1.0.0 (idna), 15-SP6 (Public Cloud Module), 15-SP7 (Public Cloud Module)
Тип ПО: Операционная система, Прикладное ПО информационных систем
ОС / платформа: Novell Inc. Suse Linux Enterprise Server 15 SP6 , Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP6 , Novell Inc. OpenSUSE Leap 15.6 , Novell Inc. Suse Linux Enterprise Server 15 SP7 , Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP7
⚙️ Технические сведения
Тип ошибки
Межсайтовая фальсификация запросов (CWE-352), Неправильная проверка небезопасной эквивалентности во входных данных (CWE-1289)
Класс уязвимости
Уязвимость кода
Дата выявления
09.12.2024
Способ эксплуатации
Подмена при взаимодействии
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS 4.0
AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,3)
🏷️ Идентификаторы
CVE-2024-12224
📅 Даты
Дата публикации
28.10.2025
Последнее обновление
28.10.2025
← Назад к списку