Описание
Уязвимость функции ldap_escape() интерпретатора языка программирования PHP связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Вендор
ООО «Ред Софт»
ООО «РусБИТех-Астра»
PHP Group
АО «НППКТ»
Наименование ПО
РЕД ОС
Astra Linux Special Edition
PHP
ОСОН ОСнова 3 Оnyx
Версия ПО
7.3 (РЕД ОС)
4.7 (Astra Linux Special Edition)
1.8 (Astra Linux Special Edition)
от 8.1.0 до 8.1.31 (PHP)
от 8.2.0 до 8.2.26 (PHP)
от 8.3.0 до 8.3.14 (PHP)
до 3.2 (ОСОН ОСнова 3 Оnyx)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
ООО «Ред Софт» РЕД ОС 7.3
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8
АО «НППКТ» ОСОН ОСнова 3 Оnyx до 3.2
Уровень опасности уязвимости
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://php.watch/versions/8.1/releases/8.1.31
https://php.watch/versions/8.2/releases/8.2.26
https://php.watch/versions/8.3/releases/8.3.14
https://github.com/php/php-src/releases/tag/php-8.1.31
https://github.com/php/php-src/releases/tag/php-8.2.26
https://github.com/php/php-src/releases/tag/php-8.3.14
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОС Astra Linux:
обновить пакет php8.2 до 8.2.26-1~deb12u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18
Для ОС Astra Linux:
обновить пакет php8.1 до 8.1.12-1ubuntu4.3+ci6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47
Для ОСОН ОСнова 3 Оnyx: Обновление программного обеспечения php8.2 до версии 8.2.29-1~deb12u1osnova3u3
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 69%
0.01275
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2
EPSS
Процентиль: 69%
0.01275
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2