Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20251216-7308

Опубликовано: 16 дек. 2025
Источник: redos

Описание

Уязвимость guacamole

Наименование уязвимого пакета

guacamole-auth-ban guacamole-auth-duo guacamole-auth-header guacamole-auth-jdbc-mysql guacamole-auth-jdbc-postgresql guacamole-auth-jdbc-sqlserver guacamole-auth-json guacamole-auth-ldap guacamole-auth-quickconnect guacamole-auth-restrict guacamole-auth-sso guacamole-auth-totp guacamole-client Показать все Свернуть

Пакет обновления

guacamole-auth-ban-0:1.6.0-1.el7.noarch guacamole-auth-duo-0:1.6.0-1.el7.noarch guacamole-auth-header-0:1.6.0-1.el7.noarch guacamole-auth-jdbc-mysql-0:1.6.0-1.el7.noarch guacamole-auth-jdbc-postgresql-0:1.6.0-1.el7.noarch guacamole-auth-jdbc-sqlserver-0:1.6.0-1.el7.noarch guacamole-auth-json-0:1.6.0-1.el7.noarch guacamole-auth-ldap-0:1.6.0-1.el7.noarch guacamole-auth-quickconnect-0:1.6.0-1.el7.noarch guacamole-auth-restrict-0:1.6.0-1.el7.noarch guacamole-auth-sso-0:1.6.0-1.el7.noarch guacamole-auth-totp-0:1.6.0-1.el7.noarch guacamole-client-0:1.6.0-1.el7.noarch Показать все Свернуть

Версия уязвимого пакета младше

1.6.0

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) guacamole Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

16.12.2025

CVE-2024-35164

Идентификатор БДУ ФСТЭК России:

BDU:2025-16097

Описание уязвимости:

Уязвимость в guacamole связанная с непроверенным индексированием массива. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

7.5 High

CVSS3

7.1 High

CVSS2