Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-5914

PUBLISHED 15.01.2026

CNA: redhat

Libarchive: double free at archive_read_format_rar_seek_data() in archive_read_support_format_rar.c

Обновлено: 15.01.2026
A vulnerability has been identified in the libarchive library, specifically within the archive_read_format_rar_seek_data() function. This flaw involves an integer overflow that can ultimately lead to a double-free condition. Exploiting a double-free vulnerability can result in memory corruption, enabling an attacker to execute arbitrary code or cause a denial-of-service condition.

CWE

Идентификатор Описание
CWE-415 CWE-415 Double Free

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-10932 Уязвимость функции archive_read_format_rar_seek_data() библиотеки Libarchive, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

Red Hat Enterprise Linux 10
Product: Red Hat Enterprise Linux 10
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.7.7-4.el10_0 до * unaffected
СPE:
  • cpe:/o:redhat:enterprise_linux:10.0
Red Hat Enterprise Linux 7 Extended Lifecycle Support
Product: Red Hat Enterprise Linux 7 Extended Lifecycle Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.1.2-14.el7_9.1 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_els:7
Red Hat Enterprise Linux 8
Product: Red Hat Enterprise Linux 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.3.3-6.el8_10 до * unaffected
СPE:
  • cpe:/o:redhat:enterprise_linux:8::baseos
  • cpe:/a:redhat:enterprise_linux:8::crb
Red Hat Enterprise Linux 8.2 Advanced Update Support
Product: Red Hat Enterprise Linux 8.2 Advanced Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.3.2-8.el8_2.1 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_aus:8.2::baseos
Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
Product: Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.3.3-1.el8_4.1 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_aus:8.4::baseos
  • cpe:/o:redhat:rhel_eus_long_life:8.4::baseos
Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On
Product: Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.3.3-1.el8_4.1 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_aus:8.4::baseos
  • cpe:/o:redhat:rhel_eus_long_life:8.4::baseos
Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support
Product: Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.3.3-6.el8_6 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_e4s:8.6::baseos
  • cpe:/o:redhat:rhel_aus:8.6::baseos
  • cpe:/o:redhat:rhel_tus:8.6::baseos
Red Hat Enterprise Linux 8.6 Telecommunications Update Service
Product: Red Hat Enterprise Linux 8.6 Telecommunications Update Service
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.3.3-6.el8_6 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_e4s:8.6::baseos
  • cpe:/o:redhat:rhel_aus:8.6::baseos
  • cpe:/o:redhat:rhel_tus:8.6::baseos
Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions
Product: Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.3.3-6.el8_6 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_e4s:8.6::baseos
  • cpe:/o:redhat:rhel_aus:8.6::baseos
  • cpe:/o:redhat:rhel_tus:8.6::baseos
Red Hat Enterprise Linux 8.8 Telecommunications Update Service
Product: Red Hat Enterprise Linux 8.8 Telecommunications Update Service
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.3.3-5.el8_8.1 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_tus:8.8::baseos
  • cpe:/o:redhat:rhel_e4s:8.8::baseos
Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions
Product: Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.3.3-5.el8_8.1 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_tus:8.8::baseos
  • cpe:/o:redhat:rhel_e4s:8.8::baseos
Red Hat Enterprise Linux 9
Product: Red Hat Enterprise Linux 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.5.3-6.el9_6 до * unaffected
СPE:
  • cpe:/a:redhat:enterprise_linux:9::appstream
  • cpe:/o:redhat:enterprise_linux:9::baseos
Red Hat Enterprise Linux 9
Product: Red Hat Enterprise Linux 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.5.3-6.el9_6 до * unaffected
СPE:
  • cpe:/a:redhat:enterprise_linux:9::appstream
  • cpe:/o:redhat:enterprise_linux:9::baseos
Red Hat Enterprise Linux 9.0 Update Services for SAP Solutions
Product: Red Hat Enterprise Linux 9.0 Update Services for SAP Solutions
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.5.3-2.el9_0.1 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_e4s:9.0::appstream
  • cpe:/o:redhat:rhel_e4s:9.0::baseos
Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions
Product: Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.5.3-5.el9_2 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_e4s:9.2::appstream
  • cpe:/o:redhat:rhel_e4s:9.2::baseos
Red Hat Enterprise Linux 9.4 Extended Update Support
Product: Red Hat Enterprise Linux 9.4 Extended Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.5.3-4.el9_4.1 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_eus:9.4::appstream
  • cpe:/a:redhat:rhel_eus:9.4::crb
  • cpe:/o:redhat:rhel_eus:9.4::baseos
Red Hat OpenShift Container Platform 4.14
Product: Red Hat OpenShift Container Platform 4.14
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 414.92.202510211419-0 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.14::el9
Red Hat OpenShift Container Platform 4.16
Product: Red Hat OpenShift Container Platform 4.16
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 416.94.202601071926-0 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.16::el9
Red Hat OpenShift Container Platform 4.17
Product: Red Hat OpenShift Container Platform 4.17
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 417.94.202510112152-0 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.17::el9
Red Hat OpenShift Container Platform 4.18
Product: Red Hat OpenShift Container Platform 4.18
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 418.94.202510230424-0 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.18::el9
Red Hat OpenShift Container Platform 4.19
Product: Red Hat OpenShift Container Platform 4.19
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4.19.9.6.202510140714-0 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.19::el9
Red Hat OpenShift Container Platform 4.20
Product: Red Hat OpenShift Container Platform 4.20
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4.20.9.6.202509251656-0 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.20::el9
Red Hat Web Terminal 1.11 on RHEL 9
Product: Red Hat Web Terminal 1.11 on RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.11-19 до * unaffected
СPE:
  • cpe:/a:redhat:webterminal:1.11::el9
Red Hat Web Terminal 1.11 on RHEL 9
Product: Red Hat Web Terminal 1.11 on RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.11-8 до * unaffected
СPE:
  • cpe:/a:redhat:webterminal:1.11::el9
Red Hat Web Terminal 1.12 on RHEL 9
Product: Red Hat Web Terminal 1.12 on RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.12-4 до * unaffected
СPE:
  • cpe:/a:redhat:webterminal:1.12::el9
cert-manager operator for Red Hat OpenShift 1.16
Product: cert-manager operator for Red Hat OpenShift 1.16
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:330e8b5ab4841a21f8f5f23cc7fb192197872f11639b12bf4b1e70831f636323 до * unaffected
СPE:
  • cpe:/a:redhat:cert_manager:1.16::el9
Compliance Operator 1
Product: Compliance Operator 1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:6ab41bd207ae7e33f29adc87e208366472654bb5fb9b1854234cc5674ecc169e до * unaffected
СPE:
  • cpe:/a:redhat:openshift_compliance_operator:1::el9
Compliance Operator 1
Product: Compliance Operator 1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:06ad8599c4b0170264e40a45b0126504c87c37f0832265c7ff6541d2385b2049 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_compliance_operator:1::el9
Compliance Operator 1
Product: Compliance Operator 1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:0903a7a5c857d96c84fd022e5785514eff201047e2fdd5d6699d79f17440ef02 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_compliance_operator:1::el9
File Integrity Operator 1
Product: File Integrity Operator 1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:364d11af112a5b1d3f28c9ea8b7aac678e111b9c7fca0516d61036904f318605 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_file_integrity_operator:1::el9
Red Hat Discovery 2
Product: Red Hat Discovery 2
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:c85cfbcaf7888885e57596b7b8bde3894718cfc33326499b24961a66a62cf083 до * unaffected
СPE:
  • cpe:/a:redhat:discovery:2::el9
Red Hat Insights proxy 1.5
Product: Red Hat Insights proxy 1.5
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:b7f671263af799e681ccca9b07420c1b5cee369282b5e1520557ee2414618652 до * unaffected
СPE:
  • cpe:/a:redhat:insights_proxy:1.5::el9
Red Hat OpenShift distributed tracing 3.5.1
Product: Red Hat OpenShift distributed tracing 3.5.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:64db38a22aab24fb69cc1fbadc9aed331f52eb0fb14ff9d45c4aa054ead38b81 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.5::el8
Red Hat OpenShift distributed tracing 3.5.1
Product: Red Hat OpenShift distributed tracing 3.5.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:648db93ff38b16ecb8a0fe831d722d1ddac9aadcb8663a45a1a9086ef9129dd2 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.5::el8
Red Hat OpenShift distributed tracing 3.5.1
Product: Red Hat OpenShift distributed tracing 3.5.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:86d400b195958c287846ae60d76d2ec277740da3d3de033c7e72ab9a42370b4b до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.5::el8
Red Hat OpenShift distributed tracing 3.5.1
Product: Red Hat OpenShift distributed tracing 3.5.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:88ce7e9894e7e4b1406d6e1f20e18cd19cff9df376f5455a24eeffb118f0535f до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.5::el8
Red Hat OpenShift distributed tracing 3.5.1
Product: Red Hat OpenShift distributed tracing 3.5.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:ce79641c2031185586fa3dc5c504db2df69f4ae8ac1e91577232dfccde20633f до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.5::el8
Red Hat OpenShift distributed tracing 3.5.1
Product: Red Hat OpenShift distributed tracing 3.5.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:3198d0074236cb452644b5c580c6f37df3ff2984f6ca94fcda8b35ba271658d4 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.5::el8
Red Hat OpenShift distributed tracing 3.5.1
Product: Red Hat OpenShift distributed tracing 3.5.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:f250e39033d7cb1d786e5a7ec6798c25d4c5d8c6ecbcf6828915605fc4658da5 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.5::el8
Red Hat OpenShift distributed tracing 3.5.1
Product: Red Hat OpenShift distributed tracing 3.5.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:fd355e1feeb516ebe51d161bad67c32659884bf551cccbf34b9f13e46a89449b до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.5::el8
Red Hat OpenShift distributed tracing 3.5.1
Product: Red Hat OpenShift distributed tracing 3.5.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:c1e80172a78d227fb1076cbf608e42b2c551cc09233abd9a6ada74af06758447 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.5::el8
Red Hat OpenShift sandboxed containers 1.1
Product: Red Hat OpenShift sandboxed containers 1.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:24722900db1425bf0c27f6ad6f3fb7d79ff9ebc433bdab58423fa71bab76122b до * unaffected
СPE:
  • cpe:/a:redhat:confidential_compute_attestation:1.10::el9
Red Hat OpenShift sandboxed containers 1.1
Product: Red Hat OpenShift sandboxed containers 1.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:7b7c0b42ff8814d9d0cfa1b0ec9e58aebe79bc5cfbc658384f026d8493ae6fbe до * unaffected
СPE:
  • cpe:/a:redhat:confidential_compute_attestation:1.10::el9
Red Hat OpenShift sandboxed containers 1.1
Product: Red Hat OpenShift sandboxed containers 1.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:9ff002e628e5646b5ab3cc9201087847bea29569b4a1bc135b89d5c1a5f0a422 до * unaffected
СPE:
  • cpe:/a:redhat:confidential_compute_attestation:1.10::el9
Red Hat OpenShift sandboxed containers 1.1
Product: Red Hat OpenShift sandboxed containers 1.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:6b2da66d287083cf823f6efd8d61ba6a1be10eb6ba8cda484dea4e2ab67ae108 до * unaffected
СPE:
  • cpe:/a:redhat:confidential_compute_attestation:1.10::el9
Red Hat OpenShift sandboxed containers 1.1
Product: Red Hat OpenShift sandboxed containers 1.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:cead623ceda4048cabaa81c371ed2a8143f5c5514276fca1d71685bd9e6d1e65 до * unaffected
СPE:
  • cpe:/a:redhat:confidential_compute_attestation:1.10::el9
Red Hat OpenShift sandboxed containers 1.1
Product: Red Hat OpenShift sandboxed containers 1.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:8caeae7ffadf08840a47bc90c390ff402dd7db11457bca48f4e08a11e394be74 до * unaffected
СPE:
  • cpe:/a:redhat:confidential_compute_attestation:1.10::el9
Red Hat OpenShift sandboxed containers 1.1
Product: Red Hat OpenShift sandboxed containers 1.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:869dabef4a7bf424fb000f5d5f772f02b1c4653fe08fff96ec67e0adf2b2c27d до * unaffected
СPE:
  • cpe:/a:redhat:confidential_compute_attestation:1.10::el9
Red Hat Enterprise Linux 6
Product: Red Hat Enterprise Linux 6
Vendor: Red Hat
Default status: unknown
СPE:
  • cpe:/o:redhat:enterprise_linux:6
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 10.06.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
poc no partial 2.0.3 10.06.2025

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.