Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-03009

Опубликовано: 22 апр. 2025
Источник: fstec
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Описание

Уязвимость утилиты для создания NBD-серверов NBDKit Plugin Framework связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

ООО «РусБИТех-Астра»
ООО «Ред Софт»
Fedora Project

Наименование ПО

Astra Linux Special Edition
РЕД ОС
NBDKit Plugin Framework

Версия ПО

1.8 (Astra Linux Special Edition)
8.0 (РЕД ОС)
от 1.21.16 до 1.42.3 (NBDKit Plugin Framework)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для NBDKit Plugin Framework:
https://gitlab.com/nbdkit/nbdkit/-/commit/a486f88d1eea653ea88b0bf8804c4825dab25ec7
Для ОС Astra Linux:
обновить пакет nbdkit до 1.32.5-1.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0224SE18
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2025-47712

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 27%
0.00096
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
redos
24 дня назад

Уязвимость nbdkit

CVSS3: 6.5
ubuntu
10 месяцев назад

A flaw exists in the nbdkit "blocksize" filter that can be triggered by a specific type of client request. When a client requests block status information for a very large data range, exceeding a certain limit, it causes an internal error in the nbdkit, leading to a denial of service.

CVSS3: 6.5
redhat
12 месяцев назад

A flaw exists in the nbdkit "blocksize" filter that can be triggered by a specific type of client request. When a client requests block status information for a very large data range, exceeding a certain limit, it causes an internal error in the nbdkit, leading to a denial of service.

CVSS3: 6.5
nvd
10 месяцев назад

A flaw exists in the nbdkit "blocksize" filter that can be triggered by a specific type of client request. When a client requests block status information for a very large data range, exceeding a certain limit, it causes an internal error in the nbdkit, leading to a denial of service.

CVSS3: 4.3
msrc
9 месяцев назад

Nbd: nbdkit: integer overflow triggers an assertion resulting in denial of service

EPSS

Процентиль: 27%
0.00096
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2