BDU:2025-14653
Уязвимость функции memcmp() программного обеспечения OpenVPN, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
📄 Описание
Уязвимость функции memcmp() программного обеспечения OpenVPN связана с использованием криптографического алгоритма, содержащего дефекты при обработке HMAC-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
🖥️ Уязвимое ПО
АО «ИВК», ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, ООО «Ред Софт», АО "НППКТ"
Наименование ПО: АЛЬТ СП 10, Astra Linux Special Edition (запись в едином реестре российских программ №369), OpenVPN, РЕД ОС (запись в едином реестре российских программ №3751), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)
Версия ПО: - (АЛЬТ СП 10), 1.8 (Astra Linux Special Edition), от 2.6.0 до 2.6.15 включительно (OpenVPN), от 2.7 alpha1 до 2.7 rc1 включительно (OpenVPN), 8.0 (РЕД ОС), 3.8 (Astra Linux Special Edition), до 3.1 (ОСОН ОСнова Оnyx)
Тип ПО: Операционная система, Прикладное ПО информационных систем, Сетевое программное средство
ОС / платформа: АО «ИВК» АЛЬТ СП 10 - , ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 (запись в едином реестре российских программ №369), ООО «Ред Софт» РЕД ОС 8.0 (запись в едином реестре российских программ №3751), ООО «РусБИТех-Астра» Astra Linux Special Edition 3.8 (запись в едином реестре российских программ №369), АО "НППКТ" ОСОН ОСнова Оnyx до 3.1 (запись в едином реестре российских программ №5913)
⚙️ Технические сведения
Тип ошибки
Слабое шифрование (CWE-326), Использование криптографических алгоритмов, содержащих дефекты или риски (CWE-327), Фиксация сеанса (CWE-384)
Класс уязвимости
Уязвимость архитектуры
Дата выявления
17.11.2025
Способ эксплуатации
Злоупотребление функционалом, Манипулирование сроками и состоянием
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:P
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)
🏷️ Идентификаторы
CVE-2025-13086
📅 Даты
Дата публикации
25.11.2025
Последнее обновление
13.03.2026
← Назад к списку