Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250924-05

Опубликовано: 24 сент. 2025
Источник: redos

Описание

Множественные уязвимости kea

Наименование уязвимого пакета

kea

Пакет обновления

kea-0:3.0.0-2.el7.x86_64

Версия уязвимого пакета младше

3.0.0-2

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета kea или Установить обновление для пакета(ов) kea

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

24.09.2025

CVE-2025-32802

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость DHCP-сервера с открытым исходным кодом Kea связана с ошибками проверки входных данных при обработке путей к файлам. Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе

6.1 Medium

CVSS3

5.2 Medium

CVSS2

CVE-2025-32803

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость DHCP-сервера с открытым исходным кодом Kea связана с некорректными разрешениями по умолчанию для файлов и папок, установленных приложением. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации

4 Medium

CVSS3

2.1 Low

CVSS2