Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-14722

Опубликовано: 23 июл. 2025
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость библиотеки синтаксического анализа протокола HTTP LibHTP связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на доступность защищаемой информации

Вендор

Open Information Security Foundation
Сообщество свободного программного обеспечения
ООО «ТСС»
АО «Лаборатория Касперского»

Наименование ПО

LibHTP
Debian GNU/Linux
МКСЗ «Diamond VPN//FW»
Kaspersky Industrial CyberSecurity for Networks

Версия ПО

до 0.5.51 (LibHTP)
13 (Debian GNU/Linux)
до 3.21.0.10 включительно (МКСЗ «Diamond VPN//FW»)
4.0.1.222 (Kaspersky Industrial CyberSecurity for Networks)
4.3.0.231 (Kaspersky Industrial CyberSecurity for Networks)

Тип ПО

Прикладное ПО информационных систем
Операционная система
Средство защиты
Программное средство защиты

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 13

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7.8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7.5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для LibHTP:
https://github.com/OISF/libhtp/commit/9037ea35110a0d97be5cedf8d31fb4cd9a38c7a7
https://github.com/OISF/libhtp/security/advisories/GHSA-v3qq-h8mh-vph7
Для МКСЗ «Diamond VPN/FW»:
Обновление программного обеспечения до версии 3.21.0.11 или выше
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2025-53537
Для Kaspersky Industrial CyberSecurity for Networks:
следовать рекомендациям по повышению защищенности системы, изложенным в документации на программное изделие
https://support.kaspersky.ru/kics-for-networks/4.5?page=main

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 35%
0.0042
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 1 года назад

LibHTP is a security-aware parser for the HTTP protocol and its related bits and pieces. In versions 0.5.50 and below, there is a traffic-induced memory leak that can starve the process of memory, leading to loss of visibility. To workaround this issue, set `suricata.yaml app-layer.protocols.http.libhtp.default-config.lzma-enabled` to false. This issue is fixed in version 0.5.51.

CVSS3: 7.5
nvd
около 1 года назад

LibHTP is a security-aware parser for the HTTP protocol and its related bits and pieces. In versions 0.5.50 and below, there is a traffic-induced memory leak that can starve the process of memory, leading to loss of visibility. To workaround this issue, set `suricata.yaml app-layer.protocols.http.libhtp.default-config.lzma-enabled` to false. This issue is fixed in version 0.5.51.

CVSS3: 7.5
debian
около 1 года назад

LibHTP is a security-aware parser for the HTTP protocol and its relate ...

EPSS

Процентиль: 35%
0.0042
Низкий

7.5 High

CVSS3

7.8 High

CVSS2