VDB
BDU%3A2025-00501
BDU%3A2025-00501
PUBLISHED
CVSS 10 CRITICAL
Уязвимость утилиты для мониторинга сетевой статистики iptraf-ng, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| n/a | n/a | n/a |
| Novell Inc., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «НЦПР» | openSUSE Tumbleweed, Red Hat Enterprise Linux, OpenSUSE Leap, SUSE Package Hub, iptraf-ng, МСВСфера |
Timeline
- Dec 16, 2024 CVE Published
- Dec 16, 2024 PoC Published
- Dec 17, 2024 PoC Published
- Jan 29, 2025 PoC Published
- Nov 19, 2025 CVE Updated
References
- https://www.gruppotim.it/it/footer/red-team.html advisory
- https://github.com/iptraf-ng/iptraf-ng/releases/tag/v1.2.1 url
- https://www.suse.com/security/cve/CVE-2024-52949.html advisory
- https://access.redhat.com/security/cve/cve-2024-52949 advisory
- https://errata.msvsphere-os.ru/definition/9/INFCSA-2025:7064?lang=ru advisory