VDB
BDU%3A2025-03980
BDU%3A2025-03980
PUBLISHED
CVSS 6.400000095367432 MEDIUM
Уязвимость функций CLARRV(), DLARRV(), SLARRV() и ZLARRV() библиотеки для численных вычислений линейной алгебры LAPACK, библиотеки линейной алгебры OpenBLAS, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
6.400000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», АО «ИВК» | Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Альт 8 СП (запись в едином реестре российских программ №4305), АЛЬТ СП 10, LAPACK, OpenBLAS |
Timeline
- Apr 9, 2025 CVE Published
- May 15, 2025 CVE Updated
References
- https://github.com/JuliaLang/julia/issues/42415 url
- https://github.com/Reference-LAPACK/lapack/pull/625 url
- https://github.com/xianyi/OpenBLAS/commit/337b65133df174796794871b3988cd03426e6d41 url
- https://nvd.nist.gov/vuln/detail/CVE-2021-4048 url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE95 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://github.com/Reference-LAPACK/lapack/commit/38f3eeee3108b18158409ca2a100e6fe03754781 url
- https://github.com/xianyi/OpenBLAS/commit/2be5ee3cca97a597f2ee2118808a2d5eacea050c url
- https://github.com/xianyi/OpenBLAS/commit/ddb0ff5353637bb5f5ad060c9620e334c143e3d7 url
- https://github.com/xianyi/OpenBLAS/commit/fe497efa0510466fd93578aaf9da1ad8ed4edbe7 url
- https://security-tracker.debian.org/tracker/CVE-2021-4048 url
- https://github.com/OpenMathLib/OpenBLAS/commit/ddb0ff5353637bb5f5ad060c9620e334c143e3d7 advisory
- https://altsp.su/obnovleniya-bezopasnosti/ advisory
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47 advisory