BDU:2025-02320

ООО «Юбитех», АО «ИВК», Daniel Stenberg, ООО «Ред Софт» Альт 8 СП, Libcurl, РЕД ОС, UBLinux

НЕ ОЦЕНЕНО

Дата обнаружения

2025-02-05

Официальное описание

Уязвимость файловым дескриптором eventfd библиотеки libcurl связана с несколькими выпусками одного и того же ресурса или дескриптора. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или раскрыть защищаемую информацию

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://curl.se/docs/CVE-2025-0665.html

Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-curl-cve-2025-0665-cve-2025-0725/?sphrase_id=756849

Для UBLinux: https://security.ublinux.ru/CVE-2025-0665

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства:https://altsp.su/obnovleniya-bezopasnosti/