VDB
BDU%3A2025-03286
BDU%3A2025-03286
PUBLISHED
CVSS 7.599999904632568 HIGH
Уязвимость системы поддержки абстракции виртуальной сети OVN (Open Virtual Network), связанная с неправильным контролем доступа, позволяющая нарушителю получить несанкционированный доступ к виртуальным машинам и контейнерам, работающим в сети OVN
Risk Scores
CVSS 2.0
7.599999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Novell Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», Red Hat Inc. | openSUSE Tumbleweed, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), SUSE Linux Enterprise Server for SAP Applications, SUSE Manager Retail Branch Server, SUSE Manager Proxy, SUSE Manager Server, SUSE Linux Enterprise Micro, SUSE Linux Enterprise High Performance Computing, Suse Linux Enterprise Server, SUSE Linux Enterprise Module for Package Hub, OpenSUSE Leap, SUSE Linux Enterprise Module for Server Applications, Fast Datapath, ovn |
Timeline
- Mar 27, 2025 CVE Published
- Oct 29, 2025 CVE Updated
References
- https://github.com/ovn-org/ovn url
- http://www.openwall.com/lists/oss-security/2025/01/22/11 url
- https://access.redhat.com/security/cve/CVE-2025-0650 url
- https://bugzilla.redhat.com/show_bug.cgi?id=2339537 url
- https://www.openwall.com/lists/oss-security/2025/01/22/5 url
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-ovn-cve-2025-0650/?sphrase_id=806747 url
- https://security-tracker.debian.org/tracker/CVE-2025-0650 url
- https://access.redhat.com/security/cve/cve-2025-0650 url
- https://www.suse.com/security/cve/CVE-2025-0650.html url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47 url