VDB
BDU%3A2025-00501
BDU%3A2025-00501
PUBLISHED
CVSS 10 CRITICAL
Уязвимость утилиты для мониторинга сетевой статистики iptraf-ng, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «НЦПР» | openSUSE Tumbleweed, Red Hat Enterprise Linux, OpenSUSE Leap, SUSE Package Hub, iptraf-ng, МСВСфера |
Timeline
- Jan 20, 2025 CVE Published
- Nov 19, 2025 CVE Updated
References
- https://www.gruppotim.it/it/footer/red-team.html url
- https://github.com/iptraf-ng/iptraf-ng/releases/tag/v1.2.1 url
- https://www.suse.com/security/cve/CVE-2024-52949.html url
- https://access.redhat.com/security/cve/cve-2024-52949 url
- https://errata.msvsphere-os.ru/definition/9/INFCSA-2025:7064?lang=ru url