BDU:2025-13871
Ericsson-LG Enterprise Co., Ltd., Сообщество свободного программного обеспечения, Novell Inc., ООО « Erlang, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise Server for SAP Appli
Дата обнаружения
2025-06-16
Официальное описание
Уязвимость набора библиотек OTP языка программирования Erlang связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю записывать произвольные файлы в систему
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://github.com/erlang/otp/security/advisories/GHSA-9g37-pgj9-wrhc
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-4748
Для программных продуктов Novell Inc.: https://www.suse.com/ko-kr/security/cve/CVE-2025-4748.html