BDU:2025-14399
Уязвимость функции get_link_hash_entry() программного средства разработки GNU Binutils, позволяющая нарушителю повысить свои привилегии
📄 Описание
Уязвимость функции get_link_hash_entry() программного средства разработки GNU Binutils связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
🖥️ Уязвимое ПО
Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», GNU General Public License, АО «СберТех»
Наименование ПО: Red Hat Enterprise Linux, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Red Hat OpenShift Container Platform, Astra Linux Special Edition (запись в едином реестре российских программ №369), GNU Binutils, Platform V SberLinux OS Server (запись в едином реестре российских программ №18785)
Версия ПО: 8 (Red Hat Enterprise Linux), 11 (Debian GNU/Linux), 12 (Debian GNU/Linux), 7.3 (РЕД ОС), 4 (Red Hat OpenShift Container Platform), 9 (Red Hat Enterprise Linux), 1.8 (Astra Linux Special Edition), 10 (Red Hat Enterprise Linux), 13 (Debian GNU/Linux), 2.45 (GNU Binutils), 3.8 (Astra Linux Special Edition), 9.2.0-fstec (Platform V SberLinux OS Server)
Тип ПО: Операционная система, Прикладное ПО информационных систем
ОС / платформа: Red Hat Inc. Red Hat Enterprise Linux 8 , Сообщество свободного программного обеспечения Debian GNU/Linux 11 , Сообщество свободного программного обеспечения Debian GNU/Linux 12 , ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751), Red Hat Inc. Red Hat Enterprise Linux 9 , ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 (запись в едином реестре российских программ №369), Red Hat Inc. Red Hat Enterprise Linux 10 , Сообщество свободного программного обеспечения Debian GNU/Linux 13 , ООО «РусБИТех-Астра» Astra Linux Special Edition 3.8 (запись в едином реестре российских программ №369), АО «СберТех» Platform V SberLinux OS Server 9.2.0-fstec (запись в едином реестре российских программ №18785)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:N/I:N/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
CVSS 4.0
AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:P
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Низкий уровень опасности (оценка CVSS 4.0 составляет 1,9)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Низкий уровень опасности (оценка CVSS 4.0 составляет 1,9)
🔗 Источники и меры
🔗 https://redos.red-soft.ru/support/secure/
🔗 https://vuldb.com/?id.327350
🔗 https://vuldb.com/?submit.665591
🔗 https://sourceware.org/bugzilla/show_bug.cgi?id=33...
🔗 https://sourceware.org/git/gitweb.cgi?p=binutils-g...
🔗 https://access.redhat.com/security/cve/cve-2025-11...
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🔗 https://wiki.astralinux.ru/astra-linux-se18-bullet...
🔗 https://wiki.astralinux.ru/astra-linux-se38-bullet...
🏷️ Идентификаторы
📅 Даты