VDB
BDU%3A2025-05210
BDU%3A2025-05210
PUBLISHED
CVSS 2.5999999046325684 LOW
Уязвимость функции list_item_verbose() библиотеки Libarchive, позволяющая нарушителю выполнить произвольный код на целевой системе
Risk Scores
CVSS 2.0
2.5999999046325684
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Novell Inc., Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт», АО «ИВК», Red Hat Inc. | openSUSE Tumbleweed, Ubuntu, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Альт 8 СП (запись в едином реестре российских программ №4305), Red Hat OpenShift Container Platform, Red Hat Enterprise Linux, АЛЬТ СП 10, Suse Linux Enterprise Desktop, Suse Linux Enterprise Server, SUSE Linux Enterprise Server for SAP Applications, OpenSUSE Leap, libarchive |
Timeline
- May 5, 2025 CVE Published
- Jan 27, 2026 CVE Updated
References
- https://ubuntu.com/security/CVE-2025-25724 advisory
- https://redos.red-soft.ru/support/secure/ url
- https://access.redhat.com/security/cve/cve-2025-25724 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://github.com/Ekkosun/pocs/blob/main/bsdtarbug advisory
- https://security-tracker.debian.org/tracker/CVE-2025-25724 advisory
- https://www.suse.com/security/cve/CVE-2025-25724.html advisory