Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-5914

PUBLISHED 05.02.2026

CNA: redhat

Libarchive: double free at archive_read_format_rar_seek_data() in archive_read_support_format_rar.c

Обновлено: 05.02.2026
A vulnerability has been identified in the libarchive library, specifically within the archive_read_format_rar_seek_data() function. This flaw involves an integer overflow that can ultimately lead to a double-free condition. Exploiting a double-free vulnerability can result in memory corruption, enabling an attacker to execute arbitrary code or cause a denial-of-service condition.

CWE

Идентификатор Описание
CWE-190 The product performs a calculation that can produce an integer overflow or wraparound when the logic assumes that the resulting value will always be larger than the original value. This occurs when an integer value is incremented to a value that is too large to store in the associated representation. When this occurs, the value may become a very small or negative number.
CWE-415 The product calls free() twice on the same memory address.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-10932 Уязвимость функции archive_read_format_rar_seek_data() библиотеки Libarchive, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

Red Hat Enterprise Linux 10
Product: Red Hat Enterprise Linux 10
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.7.7-4.el10_0 до * unaffected
СPE:
  • cpe:/o:redhat:enterprise_linux:10.0
Red Hat Enterprise Linux 7 Extended Lifecycle Support
Product: Red Hat Enterprise Linux 7 Extended Lifecycle Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.1.2-14.el7_9.1 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_els:7
Red Hat Enterprise Linux 8
Product: Red Hat Enterprise Linux 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.3.3-6.el8_10 до * unaffected
СPE:
  • cpe:/a:redhat:enterprise_linux:8::crb
  • cpe:/o:redhat:enterprise_linux:8::baseos
Red Hat Enterprise Linux 8.2 Advanced Update Support
Product: Red Hat Enterprise Linux 8.2 Advanced Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.3.2-8.el8_2.1 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_aus:8.2::baseos
Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
Product: Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.3.3-1.el8_4.1 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_aus:8.4::baseos
  • cpe:/o:redhat:rhel_eus_long_life:8.4::baseos
Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On
Product: Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.3.3-1.el8_4.1 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_aus:8.4::baseos
  • cpe:/o:redhat:rhel_eus_long_life:8.4::baseos
Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support
Product: Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.3.3-6.el8_6 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_tus:8.6::baseos
  • cpe:/o:redhat:rhel_aus:8.6::baseos
  • cpe:/o:redhat:rhel_e4s:8.6::baseos
Red Hat Enterprise Linux 8.6 Telecommunications Update Service
Product: Red Hat Enterprise Linux 8.6 Telecommunications Update Service
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.3.3-6.el8_6 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_tus:8.6::baseos
  • cpe:/o:redhat:rhel_aus:8.6::baseos
  • cpe:/o:redhat:rhel_e4s:8.6::baseos
Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions
Product: Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.3.3-6.el8_6 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_tus:8.6::baseos
  • cpe:/o:redhat:rhel_aus:8.6::baseos
  • cpe:/o:redhat:rhel_e4s:8.6::baseos
Red Hat Enterprise Linux 8.8 Telecommunications Update Service
Product: Red Hat Enterprise Linux 8.8 Telecommunications Update Service
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.3.3-5.el8_8.1 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_tus:8.8::baseos
  • cpe:/o:redhat:rhel_e4s:8.8::baseos
Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions
Product: Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.3.3-5.el8_8.1 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_tus:8.8::baseos
  • cpe:/o:redhat:rhel_e4s:8.8::baseos
Red Hat Enterprise Linux 9
Product: Red Hat Enterprise Linux 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.5.3-6.el9_6 до * unaffected
СPE:
  • cpe:/o:redhat:enterprise_linux:9::baseos
  • cpe:/a:redhat:enterprise_linux:9::appstream
Red Hat Enterprise Linux 9
Product: Red Hat Enterprise Linux 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.5.3-6.el9_6 до * unaffected
СPE:
  • cpe:/o:redhat:enterprise_linux:9::baseos
  • cpe:/a:redhat:enterprise_linux:9::appstream
Red Hat Enterprise Linux 9.0 Update Services for SAP Solutions
Product: Red Hat Enterprise Linux 9.0 Update Services for SAP Solutions
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.5.3-2.el9_0.1 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_e4s:9.0::appstream
  • cpe:/o:redhat:rhel_e4s:9.0::baseos
Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions
Product: Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.5.3-5.el9_2 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_e4s:9.2::baseos
  • cpe:/a:redhat:rhel_e4s:9.2::appstream
Red Hat Enterprise Linux 9.4 Extended Update Support
Product: Red Hat Enterprise Linux 9.4 Extended Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:3.5.3-4.el9_4.1 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_eus:9.4::appstream
  • cpe:/a:redhat:rhel_eus:9.4::crb
  • cpe:/o:redhat:rhel_eus:9.4::baseos
Red Hat OpenShift Container Platform 4.14
Product: Red Hat OpenShift Container Platform 4.14
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 414.92.202510211419-0 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.14::el9
Red Hat OpenShift Container Platform 4.15
Product: Red Hat OpenShift Container Platform 4.15
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 415.92.202601271320-0 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.15::el9
Red Hat OpenShift Container Platform 4.16
Product: Red Hat OpenShift Container Platform 4.16
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 416.94.202601071926-0 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.16::el9
Red Hat OpenShift Container Platform 4.17
Product: Red Hat OpenShift Container Platform 4.17
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 417.94.202510112152-0 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.17::el9
Red Hat OpenShift Container Platform 4.18
Product: Red Hat OpenShift Container Platform 4.18
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 418.94.202510230424-0 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.18::el9
Red Hat OpenShift Container Platform 4.19
Product: Red Hat OpenShift Container Platform 4.19
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4.19.9.6.202510140714-0 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.19::el9
Red Hat OpenShift Container Platform 4.20
Product: Red Hat OpenShift Container Platform 4.20
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4.20.9.6.202509251656-0 до * unaffected
СPE:
  • cpe:/a:redhat:openshift:4.20::el9
Red Hat Web Terminal 1.11 on RHEL 9
Product: Red Hat Web Terminal 1.11 on RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.11-19 до * unaffected
СPE:
  • cpe:/a:redhat:webterminal:1.11::el9
Red Hat Web Terminal 1.11 on RHEL 9
Product: Red Hat Web Terminal 1.11 on RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.11-8 до * unaffected
СPE:
  • cpe:/a:redhat:webterminal:1.11::el9
Red Hat Web Terminal 1.12 on RHEL 9
Product: Red Hat Web Terminal 1.12 on RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.12-4 до * unaffected
СPE:
  • cpe:/a:redhat:webterminal:1.12::el9
RHOSS-1.36-RHEL-8
Product: RHOSS-1.36-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.36.0-11 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_serverless:1.36::el8
RHOSS-1.36-RHEL-8
Product: RHOSS-1.36-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.36.0-11 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_serverless:1.36::el8
RHOSS-1.36-RHEL-8
Product: RHOSS-1.36-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.36.0-11 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_serverless:1.36::el8
RHOSS-1.36-RHEL-8
Product: RHOSS-1.36-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.36.0-10 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_serverless:1.36::el8
RHOSS-1.36-RHEL-8
Product: RHOSS-1.36-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.36.0-10 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_serverless:1.36::el8
RHOSS-1.36-RHEL-8
Product: RHOSS-1.36-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.36.0-4 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_serverless:1.36::el8
RHOSS-1.36-RHEL-8
Product: RHOSS-1.36-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.36.0-9 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_serverless:1.36::el8
RHOSS-1.36-RHEL-8
Product: RHOSS-1.36-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.36.0-12 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_serverless:1.36::el8
RHOSS-1.36-RHEL-8
Product: RHOSS-1.36-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.36.0-18 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_serverless:1.36::el8
RHOSS-1.36-RHEL-8
Product: RHOSS-1.36-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.36.0-11 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_serverless:1.36::el8
RHOSS-1.36-RHEL-8
Product: RHOSS-1.36-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.36.0-7 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_serverless:1.36::el8
cert-manager operator for Red Hat OpenShift 1.16
Product: cert-manager operator for Red Hat OpenShift 1.16
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:1abdfac084e7c86e7a93a19e5cf6b54db79b903bfb7474a42200f753b29eda4b до * unaffected
СPE:
  • cpe:/a:redhat:cert_manager:1.16::el9
Compliance Operator 1
Product: Compliance Operator 1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:b282ae2e5cfe451081785f221137d45d05320cf0017c3f1cba18a509d43eb6d9 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_compliance_operator:1::el9
Compliance Operator 1
Product: Compliance Operator 1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:8294e4b1b531457282270c375f4045ea2baf20a0a8a637006364096a9dec3c41 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_compliance_operator:1::el9
Compliance Operator 1
Product: Compliance Operator 1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:525c4d55fde92557bd0c3123961cb32eee28edca3aaa884e224d5efa4f3c4f83 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_compliance_operator:1::el9
File Integrity Operator 1
Product: File Integrity Operator 1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:364d11af112a5b1d3f28c9ea8b7aac678e111b9c7fca0516d61036904f318605 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_file_integrity_operator:1::el9
Red Hat Discovery 2
Product: Red Hat Discovery 2
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:c85cfbcaf7888885e57596b7b8bde3894718cfc33326499b24961a66a62cf083 до * unaffected
СPE:
  • cpe:/a:redhat:discovery:2::el9
Red Hat Insights proxy 1.5
Product: Red Hat Insights proxy 1.5
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:b7f671263af799e681ccca9b07420c1b5cee369282b5e1520557ee2414618652 до * unaffected
СPE:
  • cpe:/a:redhat:insights_proxy:1.5::el9
Red Hat OpenShift distributed tracing 3.5.1
Product: Red Hat OpenShift distributed tracing 3.5.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:73ddf7caa420d1cb2027068dabcc7bbf07fdd160135ab12ad0656cec5dbef185 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.5::el8
Red Hat OpenShift distributed tracing 3.5.1
Product: Red Hat OpenShift distributed tracing 3.5.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:540ed092ec7c7e8e07927636ccdb04a662a7108c295f793028494c9184bdf85b до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.5::el8
Red Hat OpenShift distributed tracing 3.5.1
Product: Red Hat OpenShift distributed tracing 3.5.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:86d400b195958c287846ae60d76d2ec277740da3d3de033c7e72ab9a42370b4b до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.5::el8
Red Hat OpenShift distributed tracing 3.5.1
Product: Red Hat OpenShift distributed tracing 3.5.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:e17c9de114b6b89e9c66642ab5f95b62321d367b6d22be1464cf89dbc3ead673 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.5::el8
Red Hat OpenShift distributed tracing 3.5.1
Product: Red Hat OpenShift distributed tracing 3.5.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:da510d9c86c877d8f4cdcddfa337b16858dd4e490cc3e85124b2076408499826 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.5::el8
Red Hat OpenShift distributed tracing 3.5.1
Product: Red Hat OpenShift distributed tracing 3.5.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:69c5921a94e0ac1f254ac8bc1fbd400fc4322b0537320dcd205d9ad854b277f3 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.5::el8
Red Hat OpenShift distributed tracing 3.5.1
Product: Red Hat OpenShift distributed tracing 3.5.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:f250e39033d7cb1d786e5a7ec6798c25d4c5d8c6ecbcf6828915605fc4658da5 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.5::el8
Red Hat OpenShift distributed tracing 3.5.1
Product: Red Hat OpenShift distributed tracing 3.5.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:9407bf93b2128d5da4a14b2ba8dd48a27b688fbb962b9383e7cb260ab43b6f24 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.5::el8
Red Hat OpenShift distributed tracing 3.5.1
Product: Red Hat OpenShift distributed tracing 3.5.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:c1e80172a78d227fb1076cbf608e42b2c551cc09233abd9a6ada74af06758447 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.5::el8
Red Hat OpenShift sandboxed containers 1.1
Product: Red Hat OpenShift sandboxed containers 1.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:7b6bd3411ca5ec140968975d4f11f3ec0686b6fbca0ce05288e041ee2e569a89 до * unaffected
СPE:
  • cpe:/a:redhat:confidential_compute_attestation:1.10::el9
Red Hat OpenShift sandboxed containers 1.1
Product: Red Hat OpenShift sandboxed containers 1.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:99cc26f9e0e5b0f29cb7f34fe3aa5c974e935fdf21e0f3ad02f1af571113a32c до * unaffected
СPE:
  • cpe:/a:redhat:confidential_compute_attestation:1.10::el9
Red Hat OpenShift sandboxed containers 1.1
Product: Red Hat OpenShift sandboxed containers 1.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:9ff002e628e5646b5ab3cc9201087847bea29569b4a1bc135b89d5c1a5f0a422 до * unaffected
СPE:
  • cpe:/a:redhat:confidential_compute_attestation:1.10::el9
Red Hat OpenShift sandboxed containers 1.1
Product: Red Hat OpenShift sandboxed containers 1.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:6b2da66d287083cf823f6efd8d61ba6a1be10eb6ba8cda484dea4e2ab67ae108 до * unaffected
СPE:
  • cpe:/a:redhat:confidential_compute_attestation:1.10::el9
Red Hat OpenShift sandboxed containers 1.1
Product: Red Hat OpenShift sandboxed containers 1.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:cead623ceda4048cabaa81c371ed2a8143f5c5514276fca1d71685bd9e6d1e65 до * unaffected
СPE:
  • cpe:/a:redhat:confidential_compute_attestation:1.10::el9
Red Hat OpenShift sandboxed containers 1.1
Product: Red Hat OpenShift sandboxed containers 1.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:59fb1f7f1653361d94f7d48b42d8fe19ed3263c1c78654837c11f2135544c1ac до * unaffected
СPE:
  • cpe:/a:redhat:confidential_compute_attestation:1.10::el9
Red Hat OpenShift sandboxed containers 1.1
Product: Red Hat OpenShift sandboxed containers 1.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:869dabef4a7bf424fb000f5d5f772f02b1c4653fe08fff96ec67e0adf2b2c27d до * unaffected
СPE:
  • cpe:/a:redhat:confidential_compute_attestation:1.10::el9
Red Hat Enterprise Linux 6
Product: Red Hat Enterprise Linux 6
Vendor: Red Hat
Default status: unknown
СPE:
  • cpe:/o:redhat:enterprise_linux:6
 

Ссылки

https://access.redhat.com/errata/RHSA-2025:14130
https://access.redhat.com/errata/RHSA-2025:14135
https://access.redhat.com/errata/RHSA-2025:14137
https://access.redhat.com/errata/RHSA-2025:14141
https://access.redhat.com/errata/RHSA-2025:14142
https://access.redhat.com/errata/RHSA-2025:14525
https://access.redhat.com/errata/RHSA-2025:14528
https://access.redhat.com/errata/RHSA-2025:14594
https://access.redhat.com/errata/RHSA-2025:14644
https://access.redhat.com/errata/RHSA-2025:14808
https://access.redhat.com/errata/RHSA-2025:14810
https://access.redhat.com/errata/RHSA-2025:14828
https://access.redhat.com/errata/RHSA-2025:15024
https://access.redhat.com/errata/RHSA-2025:15397
https://access.redhat.com/errata/RHSA-2025:15709
https://access.redhat.com/errata/RHSA-2025:15827
https://access.redhat.com/errata/RHSA-2025:15828
https://access.redhat.com/errata/RHSA-2025:16524
https://access.redhat.com/errata/RHSA-2025:18217
https://access.redhat.com/errata/RHSA-2025:18218
https://access.redhat.com/errata/RHSA-2025:18219
https://access.redhat.com/errata/RHSA-2025:19041
https://access.redhat.com/errata/RHSA-2025:19046
https://access.redhat.com/errata/RHSA-2025:21885
https://access.redhat.com/errata/RHSA-2025:21913
https://access.redhat.com/errata/RHSA-2026:0326
https://access.redhat.com/errata/RHSA-2026:0934
https://access.redhat.com/errata/RHSA-2026:1541
https://access.redhat.com/security/cve/CVE-2025-5914
https://bugzilla.redhat.com/show_bug.cgi?id=2370861
https://github.com/libarchive/libarchive/pull/2598
https://github.com/libarchive/libarchive/releases/tag/v3.8.0

CISA ADP Vulnrichment

Обновлено: 10.06.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
poc no partial 2.0.3 10.06.2025

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.