BDU:2025-07454

Сообщество свободного программного обеспечения, ООО «Ред Софт» pbkdf2, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2025-06-23

Официальное описание

Уязвимость библиотеки pbkdf2 программной платформы Node.js связана с недостатками механизма проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, подделать цифровую подпись путем отправки специально сформированных пакетов

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Node.js: https://github.com/browserify/pbkdf2/commit/e3102a8cd4830a3ac85cd0dd011cc002fdde33bb
https://github.com/browserify/pbkdf2/security/advisories/GHSA-v62p-rq8g-8h59

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/