Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20251001-08

Опубликовано: 01 окт. 2025
Источник: redos

Описание

Уязвимость cjson

Наименование уязвимого пакета

cjson

Пакет обновления

cjson-0:1.7.18-2.el7.x86_64

Версия уязвимого пакета младше

1.7.18-2

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета cjson или Установить обновление для пакета(ов) cjson

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

01.10.2025

CVE-2025-57052

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость парсера cJSON связана с граничными условими в функции decode_array_index_from_pointer() в cJSON_Utils.c. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к потенциально конфиденциальной информации

9.8 Critical

CVSS3

10 Critical

CVSS2

Уязвимость ROS-20251001-08