BDU:2025-13871

Ericsson-LG Enterprise Co., Ltd., Сообщество свободного программного обеспечения, Novell Inc., ООО « Erlang, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise Server for SAP Appli

НЕ ОЦЕНЕНО

Дата обнаружения

2025-06-16

Официальное описание

Уязвимость набора библиотек OTP языка программирования Erlang связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю записывать произвольные файлы в систему

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://github.com/erlang/otp/security/advisories/GHSA-9g37-pgj9-wrhc

Для РедОС: https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-erlang-30102025/?sphrase_id=1339068

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-4748

Для программных продуктов Novell Inc.: https://www.suse.com/ko-kr/security/cve/CVE-2025-4748.html