Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250616-07

Опубликовано: 16 июн. 2025
Источник: redos

Описание

Множественные уязвимости mbedtls

Наименование уязвимого пакета

mbedtls

Пакет обновления

mbedtls-0:2.28.10-1.el7.x86_64

Версия уязвимого пакета младше

2.28.10-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета MbedTLS или Установить обновление для пакета(ов) MbedTLS

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

16.06.2025

CVE-2025-27809

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость программного обеспечения Mbed TLS связана с небезопасным поведением по умолчанию, если клиентское приложение TLS не вызывает mbedtls_ssl_set_hostname(), шаг проверки сервера пропускается. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку MitM

5.4 Medium

CVSS3

4 Medium

CVSS2

CVE-2025-27810

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость программного обеспечения Mbed TLS связана с ошибкой при обработке распределения памяти во время рукопожатия TLS. Эксплуатация уязвимости может позволить нарушителю,обойти процесс аутентификации

5.4 Medium

CVSS3

4 Medium

CVSS2