Описание
Уязвимость пакета ICMP Echo Reply утилиты ping связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
Вендор
Red Hat, Inc.
ООО «Ред Софт»
Canonical Ltd.
АО «НТЦ ИТ РОСА»
АО «ИВК»
GitHub Inc
АО «СберТех»
ООО «НЦПР»
Наименование ПО
Red Hat Enterprise Linux
РЕД ОС
Red Hat OpenShift Container Platform
Ubuntu
РОСА ХРОМ
АЛЬТ СП 10
IpUtils
Platform V SberLinux OS Server
МСВСфера
Версия ПО
6 (Red Hat Enterprise Linux)
7 (Red Hat Enterprise Linux)
8 (Red Hat Enterprise Linux)
7.3 (РЕД ОС)
4 (Red Hat OpenShift Container Platform)
22.04 LTS (Ubuntu)
9 (Red Hat Enterprise Linux)
12.4 (РОСА ХРОМ)
- (АЛЬТ СП 10)
24.04 LTS (Ubuntu)
9.4 Extended Update Support (Red Hat Enterprise Linux)
25.04 (Ubuntu)
10 (Red Hat Enterprise Linux)
9.2 Update Services for SAP Solutions (Red Hat Enterprise Linux)
до 20250602 (IpUtils)
9.1 (Platform V SberLinux OS Server)
9.5 (МСВСфера)
9.1.1-fstec (Platform V SberLinux OS Server)
до 9.1.1-fstec (Platform V SberLinux OS Server)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Novell Inc. SUSE Linux Enterprise .
Red Hat, Inc. Red Hat Enterprise Linux 6
Red Hat, Inc. Red Hat Enterprise Linux 7
Red Hat, Inc. Red Hat Enterprise Linux 8
ООО «Ред Софт» РЕД ОС 7.3
Canonical Ltd. Ubuntu 22.04 LTS
Red Hat, Inc. Red Hat Enterprise Linux 9
АО «НТЦ ИТ РОСА» РОСА ХРОМ 12.4
АО «ИВК» АЛЬТ СП 10 -
Canonical Ltd. Ubuntu 24.04 LTS
Red Hat, Inc. Red Hat Enterprise Linux 9.4 Extended Update Support
Canonical Ltd. Ubuntu 25.04
Red Hat, Inc. Red Hat Enterprise Linux 10
Red Hat, Inc. Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions
АО «СберТех» Platform V SberLinux OS Server 9.1
ООО «НЦПР» МСВСфера 9.5
АО «СберТех» Platform V SberLinux OS Server 9.1.1-fstec
АО «СберТех» Platform V SberLinux OS Server до 9.1.1-fstec
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,3)
Возможные меры по устранению уязвимости
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для пакета ICMP Echo Reply утилиты ping:
https://lists.suse.com/pipermail/sle-updates/2025-July/040820.html
https://lists.suse.com/pipermail/sle-updates/2025-July/040819.html
https://lists.suse.com/pipermail/sle-updates/2025-July/040818.html
https://lists.suse.com/pipermail/sle-updates/2025-June/040563.html
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2025-47268
Для программных продуктов Ubuntu:
https://ubuntu.com/security/CVE-2025-47268
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/
Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2025:9432?lang=ru
Для Ред ОС: http://repo.red-soft.ru/redos/8.0/x86_64/updates/
Для Platform V SberLinux OS Server:
Обновление операционной системы до версии 9.1.1-fstec или выше
Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2026-3299
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 76%
0.01672
Низкий
6.5 Medium
CVSS3
6.4 Medium
CVSS2
Связанные уязвимости
CVSS3: 6.5
altlinux
около 1 года назад
ALT-PU-2025-8549: package `iputils` update to version 20211215-alt2
CVSS3: 6.5
altlinux
около 1 года назад
ALT-PU-2025-8533: package `iputils` update to version 20250605-alt1
CVSS3: 6.5
ubuntu
больше 1 года назад
ping in iputils before 20250602 allows a denial of service (application error or incorrect data collection) via a crafted ICMP Echo Reply packet, because of a signed 64-bit integer overflow in timestamp multiplication.
EPSS
Процентиль: 76%
0.01672
Низкий
6.5 Medium
CVSS3
6.4 Medium
CVSS2