BDU:2025-13637
Уязвимость DNS-сервера BIND, связанная с загрузкой внешних ненадёжных данных вместе с надёжными данными, позволяющая нарушителю перенаправить трафик на вредоносный сайт
📄 Описание
Уязвимость DNS-сервера BIND связана с загрузкой внешних ненадёжных данных вместе с надёжными данными. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, перенаправить трафик на вредоносный сайт
🖥️ Уязвимое ПО
ООО «Ред Софт», ООО «РусБИТех-Астра», АО «ИВК», Internet Systems Consortium, АО «СберТех», АО "НППКТ"
Наименование ПО: РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), АЛЬТ СП 10, BIND, Platform V SberLinux OS Server (запись в едином реестре российских программ №18785), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)
Версия ПО: 7.3 (РЕД ОС), 1.7 (Astra Linux Special Edition), - (АЛЬТ СП 10), 1.8 (Astra Linux Special Edition), от 9.11.0 до 9.16.50 включительно (BIND), от 9.18.0 до 9.18.39 включительно (BIND), от 9.20.0 до 9.20.13 включительно (BIND), от 9.21.0 до 9.21.12 включительно (BIND), от 9.11.3-S1 до 9.16.50-S1 включительно (BIND), от 9.18.11-S1 до 9.18.39-S1 включительно (BIND), от 9.20.9-S1 до 9.20.13-S1 включительно (BIND), 3.8 (Astra Linux Special Edition), 9.2.0-fstec (Platform V SberLinux OS Server), до 3.1 (ОСОН ОСнова Оnyx), до 9.2.0-fstec (Platform V SberLinux OS Server)
Тип ПО: Операционная система, Сетевое программное средство
ОС / платформа: ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751), ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7 (запись в едином реестре российских программ №369), АО «ИВК» АЛЬТ СП 10 - , ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 (запись в едином реестре российских программ №369), ООО «РусБИТех-Астра» Astra Linux Special Edition 3.8 (запись в едином реестре российских программ №369), АО «СберТех» Platform V SberLinux OS Server 9.2.0-fstec (запись в едином реестре российских программ №18785), АО "НППКТ" ОСОН ОСнова Оnyx до 3.1 (запись в едином реестре российских программ №5913), АО «СберТех» Platform V SberLinux OS Server до 9.2.0-fstec (запись в едином реестре российских программ №18785)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:C/A:N
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,6)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,6)
🔗 Источники и меры
🔗 https://www.cve.org/CVERecord?id=CVE-2025-40778
🔗 https://dbugs.ptsecurity.com/vulnerability/PT-2025...
🔗 http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
🔗 https://github.com/nehkark/CVE-2025-40778
🔗 https://altsp.su/obnovleniya-bezopasnosti/
🔗 https://wiki.astralinux.ru/astra-linux-se18-bullet...
🔗 https://поддержка.нппкт.рф/bin/view/ОСнова/Обновле...
🔗 https://wiki.astralinux.ru/astra-linux-se38-bullet...
🔗 https://wiki.astralinux.ru/astra-linux-se17-bullet...
🏷️ Идентификаторы
📅 Даты