Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-11746

CVSS: 5.2
28.05.2025

Уязвимость DHCP-сервера с открытым исходным кодом Kea, связанная с некорректным внешним управлением именем или путем файла, позволяющая нарушителю получить доступ на запись произвольных файлов

Уязвимость DHCP-сервера с открытым исходным кодом Kea связана с некорректным внешним управлением именем или путем файла. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на запись произвольных файлов
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 28.05.2025
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций производителя:

Для Kea:
https://kb.isc.org/docs/cve-2025-32802

Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2025-32802

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2025-32802

Для Ubuntu:
https://ubuntu.com/security/CVE-2025-32802

Для Fedora:
https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2025-a36cdc1182
https://bodhi.fedoraproject.org/updates/FEDORA-2025-b870671130
https://bodhi.fedoraproject.org/updates/FEDORA-2025-dc6ec0a8e2

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2025-32802.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-379 The product creates a temporary file in a directory whose permissions allow unintended actors to determine the file's existence or otherwise access that file.
CWE-73 The product allows user input to control or influence paths or file names that are used in filesystem operations.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2025-32802 Insecure handling of file paths allows multiple local attacks

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
5.2 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:P/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2025-32802
Вендор:
  • Сообщество свободного программного обеспечения
  • ООО «Ред Софт»
  • Fedora Project
  • Novell Inc.
  • Canonical Ltd.
  • Red Hat Inc.
  • Internet Systems Consortium
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
  • Сетевое средство
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • Debian GNU/Linux
  • РЕД ОС
  • Fedora
  • Suse Linux Enterprise Server
  • SUSE Linux Enterprise Server for SAP Applications
  • SUSE Linux Enterprise High Performance Computing
  • Ubuntu
  • OpenSUSE Leap
  • SUSE Linux Enterprise Module for Server Applications
  • Suse Linux Enterprise Desktop
  • SUSE Linux Enterprise Module for Basesystem
  • Red Hat Enterprise Linux
  • Fedora EPEL
  • Kea
Версия ПО:
  • 12 (Debian GNU/Linux)
  • 7.3 (РЕД ОС)
  • 41 (Fedora)
  • 15 SP6 (Suse Linux Enterprise Server)
  • 15 SP6 (SUSE Linux Enterprise Server for SAP Applications)
  • 15 SP6 (SUSE Linux Enterprise High Performance Computing)
  • 24.04 LTS (Ubuntu)
  • 15.6 (OpenSUSE Leap)
  • 15 SP6 (SUSE Linux Enterprise Module for Server Applications)
  • 42 (Fedora)
  • 15 SP7 (Suse Linux Enterprise Desktop)
  • 15 SP7 (SUSE Linux Enterprise High Performance Computing)
  • 15 SP7 (Suse Linux Enterprise Server)
  • 15 SP7 (SUSE Linux Enterprise Server for SAP Applications)
  • 15 SP7 (SUSE Linux Enterprise Module for Basesystem)
  • 25.04 (Ubuntu)
  • 10 (Red Hat Enterprise Linux)
  • 15 SP7 (SUSE Linux Enterprise Module for Server Applications)
  • 13 (Debian GNU/Linux)
  • epel9 (Fedora EPEL)
  • 16.0 (SUSE Linux Enterprise Server for SAP Applications)
  • от 2.4.0 до 2.4.1 (Kea)
  • от 2.6.0 до 2.6.2 (Kea)
  • от 2.7.0 до 2.7.8 (Kea)
ОС и аппаратные платформы:
  • Debian GNU/Linux (12)
  • РЕД ОС (7.3)
  • Fedora (41)
  • Suse Linux Enterprise Server (15 SP6)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP6)
  • Ubuntu (24.04 LTS)
  • OpenSUSE Leap (15.6)
  • Fedora (42)
  • Suse Linux Enterprise Desktop (15 SP7)
  • Suse Linux Enterprise Server (15 SP7)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP7)
  • Ubuntu (25.04)
  • Red Hat Enterprise Linux (10)
  • Debian GNU/Linux (13)
  • SUSE Linux Enterprise Server for SAP Applications (16.0)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.