Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-07336

Опубликовано: 08 дек. 2025
Источник: fstec
CVSS3: 5.9
CVSS2: 5.4
EPSS Низкий

Описание

Уязвимость библиотеки асинхронных DNS-запросов C-ares связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Вендор

АО «ИВК»
Сообщество свободного программного обеспечения
ООО «Ред Софт»
Red Hat Inc.

Наименование ПО

АЛЬТ СП 10
Debian GNU/Linux
РЕД ОС
Red Hat Hardened Images
c-ares

Версия ПО

- (АЛЬТ СП 10)
13 (Debian GNU/Linux)
8.0 (РЕД ОС)
- (Red Hat Hardened Images)
до 1.34.6 (c-ares)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

АО «ИВК» АЛЬТ СП 10 -
ООО «Ред Софт» РЕД ОС 8.0

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,9)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/c-ares/c-ares/commit/714bf5675c541bd1e668a8db8e67ce012651e618
https://github.com/c-ares/c-ares/security/advisories/GHSA-jq53-42q6-pqr5
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2025-62408
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2025-62408
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2025-62408
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 33%
0.00405
Низкий

5.9 Medium

CVSS3

5.4 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.9
redos
3 месяца назад

Уязвимость c-ares

CVSS3: 5.9
ubuntu
8 месяцев назад

c-ares is an asynchronous resolver library. Versions 1.32.3 through 1.34.5 terminate a query after maximum attempts when using read_answer() and process_answer(), which can cause a Denial of Service. This issue is fixed in version 1.34.6.

CVSS3: 5.9
redhat
8 месяцев назад

c-ares is an asynchronous resolver library. Versions 1.32.3 through 1.34.5 terminate a query after maximum attempts when using read_answer() and process_answer(), which can cause a Denial of Service. This issue is fixed in version 1.34.6.

CVSS3: 5.9
nvd
8 месяцев назад

c-ares is an asynchronous resolver library. Versions 1.32.3 through 1.34.5 terminate a query after maximum attempts when using read_answer() and process_answer(), which can cause a Denial of Service. This issue is fixed in version 1.34.6.

CVSS3: 5.9
msrc
8 месяцев назад

c-ares has a Use After Free vulnerability when connection is cleaned up after error

EPSS

Процентиль: 33%
0.00405
Низкий

5.9 Medium

CVSS3

5.4 Medium

CVSS2