VDB
BDU%3A2025-10927
BDU%3A2025-10927
PUBLISHED
CVSS 5.400000095367432 MEDIUM
Уязвимость реализации сетевого протокола аутентификации Kerberos, связанная с использованием алгоритма, не отвечающего требованиям безопасности для хеш-функции, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
Risk Scores
CVSS 2.0
5.400000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Novell Inc., АО «СберТех», MIT, ООО «НЦПР» | Ubuntu, Red Hat Enterprise Linux, Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), SUSE Liberty Linux, Platform V SberLinux OS Server (запись в едином реестре российских программ №18785), Kerberos, МСВСфера |
Timeline
- Sep 10, 2025 CVE Published
- Nov 19, 2025 CVE Updated
References
- https://lists.debian.org/debian-lts-announce/2025/05/msg00047.html url
- https://access.redhat.com/security/cve/cve-2025-3576 advisory
- https://web.mit.edu/kerberos/krb5-1.22/krb5-1.22.html url
- https://security-tracker.debian.org/tracker/CVE-2025-3576 url
- https://ubuntu.com/security/CVE-2025-3576 url
- https://www.suse.com/security/cve/CVE-2025-3576.html advisory
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17 advisory
- https://errata.msvsphere-os.ru/definition/9/INFCSA-2025:9430?lang=ru advisory