VDB
BDU%3A2025-10926
BDU%3A2025-10926
PUBLISHED
CVSS 5 MEDIUM
Уязвимость протокола сериализации данных Protobuf, связанная с неконтролируемой рекурсией, позволяющая нарушителю вызывать отказ в обслуживании
Risk Scores
CVSS 2.0
5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Canonical Ltd., Novell Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», Red Hat Inc., АО «СберТех», Google Inc | Ubuntu, Suse Linux Enterprise Server, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Module for Basesystem, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise Micro, SUSE Linux Enterprise Module for Development Tools, SUSE Manager Retail Branch Server, SUSE Manager Proxy, SUSE Manager Server, SUSE Linux Enterprise Module for Public Cloud, SUSE Linux Enterprise Module for Package Hub, SUSE Manager Server Module, Suse Linux Enterprise Desktop, OpenSUSE Leap, Astra Linux Special Edition (запись в едином реестре российских программ №369), SUSE Linux Enterprise Module for Python 3, SUSE Linux Enterprise Server LTSS Extended Security, Red Hat AI Inference Server, Red Hat OpenShift Container Platform, Openshift Service Mesh, SUSE Linux Micro, Platform V SberLinux OS Server (запись в едином реестре российских программ №18785), Protobuf |
Timeline
- Sep 10, 2025 CVE Published
- Nov 26, 2025 CVE Updated
References
- https://www.suse.com/security/cve/CVE-2025-4565.html url
- https://access.redhat.com/security/cve/cve-2025-4565 advisory
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://github.com/protocolbuffers/protobuf/commit/17838beda2943d08b8a9d4df5b68f5f04f26d901 advisory
- https://ubuntu.com/security/CVE-2025-4565 advisory
- https://security-tracker.debian.org/tracker/CVE-2025-4565 advisory