BDU:2025-15585

Novell Inc., Daniel Stenberg, ООО «Ред Софт» openSUSE Tumbleweed, cURL, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2025-11-07

Официальное описание

Уязвимость программного средства для взаимодействия с серверами cURL связана с обменом ключами без аутентификации объекта. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять атаки типа «человек посередине»

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://curl.se/docs/CVE-2025-10966.html

Для РедОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-curl-cve-2025-10966/?sphrase_id=1370798

Для программных продуктов Novell Inc.: https://www.suse.com/ko-kr/security/cve/CVE-2025-10966.html