Уязвимость BDU:2025-10831

Идентификатор: BDU:2025-10831.
Наименование уязвимости: Уязвимость библиотеки для кодирования и декодирования изображений OpenJPEG, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании.
Описание уязвимости: Уязвимость библиотеки для кодирования и декодирования изображений OpenJPEG связана с разыменования нулевого указателя в openjp2/dwt.c. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Уязвимое ПО: Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP5 | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP5 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Module for Basesystem 15 SP3 | Операционная система Debian GNU/Linux 11 | Операционная система Debian GNU/Linux 12 | Операционная система ООО «Ред Софт» РЕД ОС 7.3 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise High Performance Computing 15 SP3 | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP3 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Module for Development Tools 15 SP3 | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP4 | Операционная система Canonical Ltd. Ubuntu 22.04 LTS | Сетевое средство, Сетевое программное средство Novell Inc. SUSE Manager Retail Branch Server 4.3 | Прикладное ПО информационных систем Novell Inc. SUSE Manager Proxy 4.3 | Прикладное ПО информационных систем Novell Inc. SUSE Manager Server 4.3 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise High Performance Computing 15 SP4 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Module for Basesystem 15 SP4 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Module for Development Tools 15 SP4 | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP3-LTSS | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise High Performance Computing 15 SP3-ESPOS | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise High Performance Computing 15 SP3-LTSS | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP5 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise High Performance Computing 15 SP5 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Module for Basesystem 15 SP5 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Module for Development Tools 15 SP5 | Прикладное ПО информационных систем Novell Inc. SUSE Package Hub 15 SP5 | Операционная система АО «ИВК» АЛЬТ СП 10 — | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise High Performance Computing 15 SP4-LTSS | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP4-LTSS | Операционная система Fedora Project Fedora 41 | Операционная система Novell Inc. Suse Linux Enterprise Desktop 15 SP6 | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP6 | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP6 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise High Performance Computing 15 SP6 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Module for Basesystem 15 SP6 | Операционная система Canonical Ltd. Ubuntu 24.04 LTS | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Workstation Extension 15 SP6 | Операционная система Novell Inc. OpenSUSE Leap 15.6 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Module for Development Tools 15 SP6 | Прикладное ПО информационных систем Novell Inc. SUSE Package Hub 15 SP6 | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP5-LTSS | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP5 LTSS Extended Security | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP5-LTSS | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise High Performance Computing 15 SP5-LTSS | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise High Performance Computing 15 SP5-ESPOS | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Server LTSS Extended Security 12 SP5 | Операционная система Fedora Project Fedora 42 | Операционная система Novell Inc. Suse Linux Enterprise Desktop 15 SP7 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise High Performance Computing 15 SP7 | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP7 | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP7 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Module for Basesystem 15 SP7 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Module for Development Tools 15 SP7 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Workstation Extension 15 SP7 | Прикладное ПО информационных систем Novell Inc. SUSE Manager Proxy LTS 4.3 | Сетевое средство, Сетевое программное средство Novell Inc. SUSE Manager Retail Branch Server LTS 4.3 | Прикладное ПО информационных систем Novell Inc. SUSE Manager Server LTS 4.3 | Операционная система Debian GNU/Linux 13 | Прикладное ПО информационных систем Fedora Project Fedora EPEL epel9 | Прикладное ПО информационных систем OpenJPEG 2.5.0 |
Наименование ОС и тип аппаратной платформы: Suse Linux Enterprise Server 12 SP5 | SUSE Linux Enterprise Server for SAP Applications 12 SP5 | Debian GNU/Linux 11 | Debian GNU/Linux 12 | РЕД ОС 73 | Suse Linux Enterprise Server 15 SP3 | Suse Linux Enterprise Server 15 SP4 | Ubuntu 2204 LTS | Suse Linux Enterprise Server 15 SP3-LTSS | Suse Linux Enterprise Server 15 SP5 | АЛЬТ СП 10 — | Suse Linux Enterprise Server 15 SP4-LTSS | Fedora 41 | Suse Linux Enterprise Desktop 15 SP6 | Suse Linux Enterprise Server 15 SP6 | SUSE Linux Enterprise Server for SAP Applications 15 SP6 | Ubuntu 2404 LTS | OpenSUSE Leap 156 | Suse Linux Enterprise Server 12 SP5-LTSS | Suse Linux Enterprise Server 12 SP5 LTSS Extended Security | Suse Linux Enterprise Server 15 SP5-LTSS | Fedora 42 | Suse Linux Enterprise Desktop 15 SP7 | Suse Linux Enterprise Server 15 SP7 | SUSE Linux Enterprise Server for SAP Applications 15 SP7 | Debian GNU/Linux 13 |
Дата выявления: 07.08.2025.
CVSS 2.0: AV:N/AC:L/Au:N/C:P/I:P/A:N
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
Возможные меры по устранению:
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций производителя:
Для OpenJPEG:
https://github.com/uclouvain/openjpeg/issues/1505
Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2025-50952
Для Ubuntu:
https://ubuntu.com/security/CVE-2025-50952
Для Fedora:
https://packages.fedoraproject.org/pkgs/openjpeg/openjpeg
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2025-50952
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2025-50952.html
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2025-50952.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://github.com/uclouvain/openjpeg/issues/1505
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
https://security-tracker.debian.org/tracker/CVE-2025-50952
https://ubuntu.com/security/CVE-2025-50952
https://packages.fedoraproject.org/pkgs/openjpeg/openjpeg
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2025-50952
https://www.suse.com/security/cve/CVE-2025-50952.html
https://altsp.su/obnovleniya-bezopasnosti/
