Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-6020

PUBLISHED 14.01.2026

CNA: redhat

Linux-pam: linux-pam directory traversal

Обновлено: 13.01.2026
A flaw was found in linux-pam. The module pam_namespace may use access user-controlled paths without proper protection, allowing local users to elevate their privileges to root via multiple symlink attacks and race conditions.

CWE

Идентификатор Описание
CWE-22 Некорректные ограничения путей для каталогов (выход за пределы каталога)

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-07273 Уязвимость модуля pam_namespace модуля аутентификации Linux-PAM, позволяющая нарушителю повысить свои привилегии

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20251009-20 09.10.2025 Выполнение произвольного кода в Multicluster Engine for Kubernetes 2.8

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

Red Hat Enterprise Linux 10
Product: Red Hat Enterprise Linux 10
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.6.1-8.el10 до * unaffected
СPE:
  • cpe:/o:redhat:enterprise_linux:10.1
Red Hat Enterprise Linux 10.0 Extended Update Support
Product: Red Hat Enterprise Linux 10.0 Extended Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.6.1-8.el10_0 до * unaffected
СPE:
  • cpe:/o:redhat:enterprise_linux_eus:10.0
Red Hat Enterprise Linux 7 Extended Lifecycle Support
Product: Red Hat Enterprise Linux 7 Extended Lifecycle Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.1.8-23.el7_9.1 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_els:7
Red Hat Enterprise Linux 8
Product: Red Hat Enterprise Linux 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.3.1-37.el8_10 до * unaffected
СPE:
  • cpe:/o:redhat:enterprise_linux:8::baseos
Red Hat Enterprise Linux 8
Product: Red Hat Enterprise Linux 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.3.1-38.el8_10 до * unaffected
СPE:
  • cpe:/o:redhat:enterprise_linux:8::baseos
Red Hat Enterprise Linux 8.2 Advanced Update Support
Product: Red Hat Enterprise Linux 8.2 Advanced Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.3.1-8.el8_2.1 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_aus:8.2::baseos
Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
Product: Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.3.1-14.el8_4.1 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_aus:8.4::baseos
Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support
Product: Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.3.1-16.el8_6.2 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_e4s:8.6::baseos
  • cpe:/o:redhat:rhel_aus:8.6::baseos
  • cpe:/o:redhat:rhel_tus:8.6::baseos
Red Hat Enterprise Linux 8.6 Telecommunications Update Service
Product: Red Hat Enterprise Linux 8.6 Telecommunications Update Service
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.3.1-16.el8_6.2 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_e4s:8.6::baseos
  • cpe:/o:redhat:rhel_aus:8.6::baseos
  • cpe:/o:redhat:rhel_tus:8.6::baseos
Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions
Product: Red Hat Enterprise Linux 8.6 Update Services for SAP Solutions
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.3.1-16.el8_6.2 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_e4s:8.6::baseos
  • cpe:/o:redhat:rhel_aus:8.6::baseos
  • cpe:/o:redhat:rhel_tus:8.6::baseos
Red Hat Enterprise Linux 8.8 Telecommunications Update Service
Product: Red Hat Enterprise Linux 8.8 Telecommunications Update Service
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.3.1-26.el8_8.1 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_e4s:8.8::baseos
  • cpe:/o:redhat:rhel_tus:8.8::baseos
Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions
Product: Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.3.1-26.el8_8.1 до * unaffected
СPE:
  • cpe:/o:redhat:rhel_e4s:8.8::baseos
  • cpe:/o:redhat:rhel_tus:8.8::baseos
Red Hat Enterprise Linux 9
Product: Red Hat Enterprise Linux 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.5.1-26.el9_6 до * unaffected
СPE:
  • cpe:/o:redhat:enterprise_linux:9::baseos
  • cpe:/a:redhat:enterprise_linux:9::appstream
Red Hat Enterprise Linux 9
Product: Red Hat Enterprise Linux 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.5.1-25.el9_6 до * unaffected
СPE:
  • cpe:/o:redhat:enterprise_linux:9::baseos
  • cpe:/a:redhat:enterprise_linux:9::appstream
Red Hat Enterprise Linux 9
Product: Red Hat Enterprise Linux 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.5.1-26.el9_6 до * unaffected
СPE:
  • cpe:/o:redhat:enterprise_linux:9::baseos
  • cpe:/a:redhat:enterprise_linux:9::appstream
Red Hat Enterprise Linux 9
Product: Red Hat Enterprise Linux 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.5.1-25.el9_6 до * unaffected
СPE:
  • cpe:/o:redhat:enterprise_linux:9::baseos
  • cpe:/a:redhat:enterprise_linux:9::appstream
Red Hat Enterprise Linux 9.0 Update Services for SAP Solutions
Product: Red Hat Enterprise Linux 9.0 Update Services for SAP Solutions
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.5.1-9.el9_0.2 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_e4s:9.0::appstream
  • cpe:/o:redhat:rhel_e4s:9.0::baseos
Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions
Product: Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.5.1-15.el9_2.1 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_e4s:9.2::appstream
  • cpe:/o:redhat:rhel_e4s:9.2::baseos
Red Hat Enterprise Linux 9.4 Extended Update Support
Product: Red Hat Enterprise Linux 9.4 Extended Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:1.5.1-24.el9_4 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_eus:9.4::appstream
  • cpe:/o:redhat:rhel_eus:9.4::baseos
Red Hat Web Terminal 1.11 on RHEL 9
Product: Red Hat Web Terminal 1.11 on RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.11-19 до * unaffected
СPE:
  • cpe:/a:redhat:webterminal:1.11::el9
Red Hat Web Terminal 1.11 on RHEL 9
Product: Red Hat Web Terminal 1.11 on RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.11-8 до * unaffected
СPE:
  • cpe:/a:redhat:webterminal:1.11::el9
Red Hat Web Terminal 1.12 on RHEL 9
Product: Red Hat Web Terminal 1.12 on RHEL 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1.12-4 до * unaffected
СPE:
  • cpe:/a:redhat:webterminal:1.12::el9
RHEL-8 based Middleware Containers
Product: RHEL-8 based Middleware Containers
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7.13.5-4.1752066672 до * unaffected
СPE:
  • cpe:/a:redhat:rhosemc:1.0::el8
RHEL-8 based Middleware Containers
Product: RHEL-8 based Middleware Containers
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7.13.5-4.1752065732 до * unaffected
СPE:
  • cpe:/a:redhat:rhosemc:1.0::el8
RHEL-8 based Middleware Containers
Product: RHEL-8 based Middleware Containers
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7.13.5-4.1752065732 до * unaffected
СPE:
  • cpe:/a:redhat:rhosemc:1.0::el8
RHEL-8 based Middleware Containers
Product: RHEL-8 based Middleware Containers
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7.13.5-3.1752065737 до * unaffected
СPE:
  • cpe:/a:redhat:rhosemc:1.0::el8
RHEL-8 based Middleware Containers
Product: RHEL-8 based Middleware Containers
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7.13.5-4.1752065731 до * unaffected
СPE:
  • cpe:/a:redhat:rhosemc:1.0::el8
RHEL-8 based Middleware Containers
Product: RHEL-8 based Middleware Containers
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7.13.5-25 до * unaffected
СPE:
  • cpe:/a:redhat:rhosemc:1.0::el8
RHEL-8 based Middleware Containers
Product: RHEL-8 based Middleware Containers
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7.13.5-4.1752065736 до * unaffected
СPE:
  • cpe:/a:redhat:rhosemc:1.0::el8
RHEL-8 based Middleware Containers
Product: RHEL-8 based Middleware Containers
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7.13.5-2.1752065733 до * unaffected
СPE:
  • cpe:/a:redhat:rhosemc:1.0::el8
RHEL-8 based Middleware Containers
Product: RHEL-8 based Middleware Containers
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7.13.5-4.1752065755 до * unaffected
СPE:
  • cpe:/a:redhat:rhosemc:1.0::el8
cert-manager operator for Red Hat OpenShift 1.16
Product: cert-manager operator for Red Hat OpenShift 1.16
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:ec9c6b34a40da29f3ee89b361d94879025a998d34309bf3b63c555f3c225eb16 до * unaffected
СPE:
  • cpe:/a:redhat:cert_manager:1.16::el9
Compliance Operator 1
Product: Compliance Operator 1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:8294e4b1b531457282270c375f4045ea2baf20a0a8a637006364096a9dec3c41 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_compliance_operator:1::el9
Red Hat Discovery 2
Product: Red Hat Discovery 2
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:c499a099e03c7488ffe50529a34723ade191a89fcfc59d1f0edd01db2b579ca3 до * unaffected
СPE:
  • cpe:/a:redhat:discovery:2::el9
Red Hat Discovery 2
Product: Red Hat Discovery 2
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:1c67d8d526ab4f2854947f7dccd8752a2efd414c0f1cbab17706fa91147e7cda до * unaffected
СPE:
  • cpe:/a:redhat:discovery:2::el9
Red Hat Insights proxy 1.5
Product: Red Hat Insights proxy 1.5
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:8eb6b896e1eac4080a564e146f95c4166e47ca137083b37119027c6a77011207 до * unaffected
СPE:
  • cpe:/a:redhat:insights_proxy:1.5::el9
Red Hat OpenShift distributed tracing 3.6.0
Product: Red Hat OpenShift distributed tracing 3.6.0
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:77dc762cbd33d65add35e10c141b1c5c7c3245dfee3e4d977be7ceeabeee7831 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.6::el8
Red Hat OpenShift distributed tracing 3.6.0
Product: Red Hat OpenShift distributed tracing 3.6.0
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:c18d414518b1eaed33a17a13f6c0273ab14405dd9569c169e6839026330e0895 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.6::el8
Red Hat OpenShift distributed tracing 3.6.0
Product: Red Hat OpenShift distributed tracing 3.6.0
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:18ca3c44f6f25cbfe67842a0b2c9491a8247a64dbd166f188dccf0a84cfd3e67 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.6::el8
Red Hat OpenShift distributed tracing 3.6.0
Product: Red Hat OpenShift distributed tracing 3.6.0
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:3e188c2073ae9099a3057c55d9366b6d1ec290b0016afa85f632c00cc4b778fa до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.6::el8
Red Hat OpenShift distributed tracing 3.6.0
Product: Red Hat OpenShift distributed tracing 3.6.0
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:cd011375e307f5cef74d4819f37567f6291259eb1d2795f0cf4b8cb8a90004e0 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.6::el8
Red Hat OpenShift distributed tracing 3.6.0
Product: Red Hat OpenShift distributed tracing 3.6.0
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:d1425fca630adab3f66b30eaf47010c2da892e2d635a721c493c1751f98f69b3 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.6::el8
Red Hat OpenShift distributed tracing 3.6.0
Product: Red Hat OpenShift distributed tracing 3.6.0
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:c34a7574e3c6af4c82bee38e581d047613f8931c12d89924764f46b565bf3117 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.6::el8
Red Hat OpenShift distributed tracing 3.6.0
Product: Red Hat OpenShift distributed tracing 3.6.0
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:3a3719e3683051967d548de708e178640f848933c99efc3955ca915a46bcb675 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.6::el8
Red Hat OpenShift distributed tracing 3.6.0
Product: Red Hat OpenShift distributed tracing 3.6.0
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:cbfcac41c1bd3a06e874433089e231dfd2a944dee139906d9949e2d68b71cfc3 до * unaffected
СPE:
  • cpe:/a:redhat:openshift_distributed_tracing:3.6::el8
Red Hat OpenShift sandboxed containers 1.1
Product: Red Hat OpenShift sandboxed containers 1.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:24722900db1425bf0c27f6ad6f3fb7d79ff9ebc433bdab58423fa71bab76122b до * unaffected
СPE:
  • cpe:/a:redhat:confidential_compute_attestation:1.10::el9
Red Hat OpenShift sandboxed containers 1.1
Product: Red Hat OpenShift sandboxed containers 1.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:f5e1602d72177d77f1b879c76e6f6cfbc2979c136c06ca9f03ea97ffb369b7a6 до * unaffected
СPE:
  • cpe:/a:redhat:confidential_compute_attestation:1.10::el9
Red Hat OpenShift sandboxed containers 1.1
Product: Red Hat OpenShift sandboxed containers 1.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:cead623ceda4048cabaa81c371ed2a8143f5c5514276fca1d71685bd9e6d1e65 до * unaffected
СPE:
  • cpe:/a:redhat:confidential_compute_attestation:1.10::el9
Red Hat OpenShift sandboxed containers 1.1
Product: Red Hat OpenShift sandboxed containers 1.1
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от sha256:8caeae7ffadf08840a47bc90c390ff402dd7db11457bca48f4e08a11e394be74 до * unaffected
СPE:
  • cpe:/a:redhat:confidential_compute_attestation:1.10::el9
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 14.01.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 17.06.2025

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.