BDU:2025-02320
ООО «Юбитех», АО «ИВК», Daniel Stenberg, ООО «Ред Софт» Альт 8 СП, Libcurl, РЕД ОС, UBLinux
Дата обнаружения
2025-02-05
Официальное описание
Уязвимость файловым дескриптором eventfd библиотеки libcurl связана с несколькими выпусками одного и того же ресурса или дескриптора. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или раскрыть защищаемую информацию
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://curl.se/docs/CVE-2025-0665.html
Для UBLinux: https://security.ublinux.ru/CVE-2025-0665
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства:https://altsp.su/obnovleniya-bezopasnosti/