Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-09081

CVSS: 7.8
06.07.2025

Уязвимость сервера системы управления базами данных (СУБД) Redis, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость сервера системы управления базами данных (СУБД) Redis связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании при помощи повторяющихся неаутентифицированных подключений
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 06.07.2025
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Исчерпание ресурсов
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для Redis:
https://github.com/redis/redis/commit/bde62951accfc4bb0a516276fd0b4b307e140ce2
https://github.com/redis/redis/security/advisories/GHSA-4q32-c38c-pwgq

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2025-48367.html

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2025-48367

Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для операционной системы РОСА ХРОМ:
https://abf.rosa.ru/advisories/ROSA-SA-2025-3029

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-770 The product allocates a reusable resource or group of resources on behalf of an actor without imposing any intended restrictions on the size or number of resources that can be allocated.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2025-48367 Redis DoS Vulnerability due to bad connection error handling

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.8 HIGH 2.0 AV:N/AC:L/Au:N/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2025-48367
Вендор:
  • Novell Inc.
  • Red Hat Inc.
  • ООО «Ред Софт»
  • АО «НТЦ ИТ РОСА»
  • Redis Labs
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
  • Сетевое средство
  • Сетевое программное средство
  • ПО для разработки ИИ
  • СУБД
Наименование ПО:
  • OpenSUSE Leap
  • Red Hat Enterprise Linux
  • Red Hat Quay
  • SUSE Linux Enterprise Module for Server Applications
  • РЕД ОС
  • SUSE Linux Enterprise Server for SAP Applications
  • SUSE Manager Server
  • SUSE Enterprise Storage
  • SUSE Linux Enterprise High Performance Computing
  • SUSE Manager Retail Branch Server
  • Suse Linux Enterprise Server
  • SUSE Linux Enterprise Real Time
  • Red Hat Ansible Automation Platform
  • РОСА ХРОМ
  • OpenShift AI
  • Red Hat Enterprise Linux AI
  • Red Hat AI Inference Server
  • Red Hat Discovery
  • Redis
Версия ПО:
  • 15.5 (OpenSUSE Leap)
  • 8 (Red Hat Enterprise Linux)
  • 3 (Red Hat Quay)
  • 15 SP2 (SUSE Linux Enterprise Module for Server Applications)
  • 15.3 (OpenSUSE Leap)
  • 7.3 (РЕД ОС)
  • 15.4 (OpenSUSE Leap)
  • 15 SP3 (SUSE Linux Enterprise Server for SAP Applications)
  • 4.2 (SUSE Manager Server)
  • 7 (SUSE Enterprise Storage)
  • 15 SP2 (SUSE Linux Enterprise Server for SAP Applications)
  • 4.1 (SUSE Manager Server)
  • 15 SP2-ESPOS (SUSE Linux Enterprise High Performance Computing)
  • 15 SP2-LTSS (SUSE Linux Enterprise High Performance Computing)
  • 4.1 (SUSE Manager Retail Branch Server)
  • 15 SP2 (SUSE Linux Enterprise High Performance Computing)
  • 15 SP2-BCL (Suse Linux Enterprise Server)
  • 15 SP4 (SUSE Linux Enterprise Server for SAP Applications)
  • 4.2 (SUSE Manager Retail Branch Server)
  • 9 (Red Hat Enterprise Linux)
  • 15 SP2-LTSS (Suse Linux Enterprise Server)
  • 15 SP2 (SUSE Linux Enterprise Real Time)
  • 7.1 (SUSE Enterprise Storage)
  • 15 SP3 (SUSE Linux Enterprise Real Time)
  • 15 SP3-BCL (Suse Linux Enterprise Server)
  • 15 SP5 (SUSE Linux Enterprise Server for SAP Applications)
  • 15 SP4 (SUSE Linux Enterprise Real Time)
  • 2 (Red Hat Ansible Automation Platform)
  • 12.4 (РОСА ХРОМ)
  • 15 SP4-ESPOS (SUSE Linux Enterprise High Performance Computing)
  • 15 SP6 (Suse Linux Enterprise Server)
  • 15 SP6 (SUSE Linux Enterprise Server for SAP Applications)
  • 15 SP6 (SUSE Linux Enterprise High Performance Computing)
  • 15.6 (OpenSUSE Leap)
  • 15 SP6 (SUSE Linux Enterprise Module for Server Applications)
  • - (OpenShift AI)
  • - (Red Hat Enterprise Linux AI)
  • 15 SP7 (SUSE Linux Enterprise High Performance Computing)
  • 15 SP7 (Suse Linux Enterprise Server)
  • 15 SP7 (SUSE Linux Enterprise Server for SAP Applications)
  • 15 SP7 (SUSE Linux Enterprise Module for Server Applications)
  • - (Red Hat AI Inference Server)
  • 1 (Red Hat Discovery)
  • до 8.0.3 (Redis)
  • до 7.4.5 (Redis)
  • до 7.2.10 (Redis)
  • до 6.2.19 (Redis)
ОС и аппаратные платформы:
  • OpenSUSE Leap (15.5)
  • Red Hat Enterprise Linux (8)
  • OpenSUSE Leap (15.3)
  • РЕД ОС (7.3)
  • OpenSUSE Leap (15.4)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP3)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP2)
  • Suse Linux Enterprise Server (15 SP2-BCL)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP4)
  • Red Hat Enterprise Linux (9)
  • Suse Linux Enterprise Server (15 SP2-LTSS)
  • SUSE Linux Enterprise Real Time (15 SP2)
  • SUSE Linux Enterprise Real Time (15 SP3)
  • Suse Linux Enterprise Server (15 SP3-BCL)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP5)
  • SUSE Linux Enterprise Real Time (15 SP4)
  • РОСА ХРОМ (12.4)
  • Suse Linux Enterprise Server (15 SP6)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP6)
  • OpenSUSE Leap (15.6)
  • Red Hat Enterprise Linux AI (-)
  • Suse Linux Enterprise Server (15 SP7)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP7)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.