BDU:2025-15587
Уязвимость библиотеки Go для декодирования общих значений карт в структуры и наоборот mapstructure, связанная с неправильной обработкой выходных данных для журналов регистрации, позволяющая нарушителю получить доступ к конфиденциальной информации
📄 Описание
Уязвимость библиотеки Go для декодирования общих значений карт в структуры и наоборот mapstructure связанас неправильной обработкой выходных данных для журналов регистрации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации
🖥️ Уязвимое ПО
Novell Inc., ООО «Ред Софт», Mitchell Hashimoto, АО «СберТех»
Наименование ПО: openSUSE Tumbleweed, РЕД ОС (запись в едином реестре российских программ №3751), Suse Linux Enterprise Desktop, SUSE Linux Enterprise High Performance Computing, Suse Linux Enterprise Server, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Module for Basesystem, OpenSUSE Leap, mapstructure, Platform V SberLinux OS Server (запись в едином реестре российских программ №18785)
Версия ПО: - (openSUSE Tumbleweed), 7.3 (РЕД ОС), 15 SP7 (Suse Linux Enterprise Desktop), 15 SP7 (SUSE Linux Enterprise High Performance Computing), 15 SP7 (Suse Linux Enterprise Server), 15 SP7 (SUSE Linux Enterprise Server for SAP Applications), 15 SP7 (SUSE Linux Enterprise Module for Basesystem), 16.0 (OpenSUSE Leap), до 2.4.0 (mapstructure), 9.2.0-fstec (Platform V SberLinux OS Server)
Тип ПО: Операционная система, Прикладное ПО информационных систем
ОС / платформа: ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751), АО «СберТех» Platform V SberLinux OS Server 9.2.0-fstec (запись в едином реестре российских программ №18785)
⚙️ Технические сведения
Тип ошибки
Неправильная обработка выходных данных для журналов регистрации (CWE-117)
Класс уязвимости
Уязвимость кода
Дата выявления
21.08.2025
Способ эксплуатации
Манипулирование структурами данных
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:N/A:N
CVSS 3.0
AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)
🏷️ Идентификаторы
CVE-2025-11065
📅 Даты
Дата публикации
11.12.2025
Последнее обновление
17.02.2026
← Назад к списку