Уязвимость BDU:2025-11075

Идентификатор: BDU:2025-11075.
Наименование уязвимости: Уязвимость библиотеки безопасности транспортного уровня GnuTLS, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации.
Описание уязвимости: Уязвимость библиотеки безопасности транспортного уровня GnuTLS связана с ошибками процедуры подтверждения подлинности сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к конфиденциальной информации
Уязвимое ПО: Программное средство защиты Free Software Foundation, Inc. GnuTLS — | Операционная система Debian GNU/Linux 12 | Прикладное ПО информационных систем Red Hat Inc. Red Hat OpenShift Container Platform 4 | Операционная система Canonical Ltd. Ubuntu 22.04 LTS | Операционная система Red Hat Inc. Red Hat Enterprise Linux 9 | Операционная система Canonical Ltd. Ubuntu 24.04 LTS | Операционная система ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 | Операционная система Canonical Ltd. Ubuntu 25.04 | Операционная система Red Hat Inc. Red Hat Enterprise Linux 10 | Операционная система АО «СберТех» Platform V SberLinux OS Server 9.1 |
Наименование ОС и тип аппаратной платформы: Debian GNU/Linux 12 | Ubuntu 2204 LTS | Red Hat Enterprise Linux 9 | Ubuntu 2404 LTS | Astra Linux Special Edition 18 | Ubuntu 2504 | Red Hat Enterprise Linux 10 | Platform V SberLinux OS Server 91 |
Дата выявления: 10.07.2025.
CVSS 2.0: AV:N/AC:L/Au:N/C:P/I:N/A:N
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)
Возможные меры по устранению:
Использование рекомендаций:
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2025-32989
Для программных продуктов Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2025-32989
Для программных продуктов Ubuntu:
https://ubuntu.com/security/CVE-2025-32989
Компенсирующие меры:
— минимизация пользовательских привилегий;
— отключение/удаление неиспользуемых учётных записей пользователей;
— контроль журналов аудита кластера для отслеживания попыток эксплуатации уязвимости.
Для ОС Astra Linux:
обновить пакет gnutls28 до 3.7.9-2+deb12u5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2025-32989.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://access.redhat.com/security/cve/cve-2025-32989
https://security-tracker.debian.org/tracker/CVE-2025-32989
https://ubuntu.com/security/CVE-2025-32989
https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18


