Уязвимость BDU:2025-06069

Уязвимость BDU:2025-06069

Идентификатор: BDU:2025-06069.

Наименование уязвимости: Уязвимость плагина tar.vim текстового редактора vim, позволяющая нарушителю выполнить произвольный код.

Описание уязвимости: Уязвимость плагина tar.vim текстового редактора vim связана с непринятием мер по чистке данных на управляющем уровне. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с помощью специально созданных tar-файлов
Уязвимое ПО: Операционная система Novell Inc. Suse Linux Enterprise Desktop 12 SP3 | Операционная система Novell Inc. Suse Linux Enterprise Desktop 12 SP4 | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP2 | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP3 | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP4 | Операционная система Novell Inc. OpenSUSE Leap 15.5 | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP3 | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP4 | Операционная система Novell Inc. Suse Linux Enterprise Server 11 SP3 LTSS | Операционная система Novell Inc. Suse Linux Enterprise Server 11 SP4 | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP2 LTSS | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP2-BCL | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP1 | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP1 | Операционная система Novell Inc. Suse Linux Enterprise Server 11 SP4-LTSS | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP1-LTSS | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP3-LTSS | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP3-BCL | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP5 | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP3-ESPOS | Операционная система Novell Inc. Suse Linux Enterprise Desktop 12 SP2 | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP2 | Операционная система Novell Inc. Suse Linux Enterprise Desktop 12 SP1 | Операционная система Novell Inc. Suse Linux Enterprise Server 11 SP2-LTSS | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP1 | Операционная система Novell Inc. Suse Linux Enterprise Desktop 11 SP2 | Операционная система Novell Inc. Suse Linux Enterprise Desktop 11 SP4 | Операционная система Novell Inc. Suse Linux Enterprise Server 11 SP2 | Операционная система Novell Inc. Suse Linux Enterprise Server 11 SP3 | Операционная система Novell Inc. Suse Linux Enterprise Desktop 12 | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP4-ESPOS | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP4-LTSS | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP1-BCL | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP1-LTSS | Операционная система Novell Inc. Suse Linux Enterprise Desktop 11 SP3 | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP1 | Операционная система Novell Inc. Suse Linux Enterprise Server 12 | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP2 LTSS | Операционная система ООО «Ред Софт» РЕД ОС 7.3 | Операционная система Novell Inc. OpenSUSE Leap 15.4 | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP3 | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP3 | Операционная система Novell Inc. Suse Linux Enterprise Desktop 15 SP3 | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP2 | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP4 | Операционная система Novell Inc. Suse Linux Enterprise Desktop 15 SP2 | Операционная система Novell Inc. Suse Linux Enterprise Desktop 15 SP4 | Операционная система Novell Inc. Suse Linux Enterprise Server 15 | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP2-BCL | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP4 | Операционная система Novell Inc. Suse Linux Enterprise Desktop 15 SP1 | Операционная система Novell Inc. openSUSE Leap Micro 5.2 | Операционная система Novell Inc. openSUSE Leap Micro 5.3 | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP3-LTSS | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP5 | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP5 | Операционная система Novell Inc. Suse Linux Enterprise Desktop 15 SP5 | Операционная система Novell Inc. openSUSE Leap Micro 5.4 | Операционная система Novell Inc. openSUSE Leap Micro 5.5 | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP4-LTSS | Операционная система Novell Inc. Suse Linux Enterprise Desktop 15 SP6 | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP6 | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP6 | Операционная система Novell Inc. OpenSUSE Leap 15.6 | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP5-LTSS | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP5 LTSS Extended Security | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP5-LTSS | Прикладное ПО информационных систем vim до 9.1.1164 | Операционная система Novell Inc. Suse Linux Enterprise Desktop 15 SP7 | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP7 | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP7 | Операционная система АО «НППКТ» ОСОН ОСнова Оnyx до 2.13 |

Наименование ОС и тип аппаратной платформы: РЕД ОС 73 | ОСОН ОСнова Оnyx до 213 |
Дата выявления: 02.03.2025.
CVSS 2.0: AV:L/AC:L/Au:N/C:C/I:C/A:N
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,6)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1)

Возможные меры по устранению:
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для vim:
https://github.com/vim/vim/security/advisories/GHSA-wfmf-8626-q3r3

Для РЕД ОС:
https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-vim-common-cve-2025-29768-cve-2025-27423/?sphrase_id=966100

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2025-27423.html

Обновление программного обеспечения vim до версии 2:9.1.1230-1.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2025-27423.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://github.com/vim/vim/commit/129a8446d23cd9cb4445fcfea259cba5e0487d29
https://github.com/vim/vim/commit/334a13bff78aa0ad206bc436885f63e3a0bab399
https://github.com/vim/vim/security/advisories/GHSA-wfmf-8626-q3r3
https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-vim-common-cve-2025-29768-cve-2025-27423/?sphrase_id=966100
https://www.suse.com/security/cve/CVE-2025-27423.html
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.13/

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: