BDU:2025-16019
Уязвимость обработчика заголовка ответов ngx_mail_smtp_ веб-серверов NGINX Plus и NGINX Open Source, позволяющая нарушителю получить доступ на чтение данных
📄 Описание
Уязвимость обработчика заголовка ответов ngx_mail_smtp_ веб-серверов NGINX Plus и NGINX Open Source связана с нарушением начальной границы буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на чтение данных
🖥️ Уязвимое ПО
АО «ИВК», NGINX Inc., ООО "Веб-Сервер", ООО «Ред Софт», АО «СберТех», АО "НППКТ"
Наименование ПО: АЛЬТ СП 10, NGINX Plus, NGINX Open Source, Angie, Angie PRO, Angie ADC, РЕД ОС (запись в едином реестре российских программ №3751), Platform V SberLinux OS Server (запись в едином реестре российских программ №18785), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)
Версия ПО: - (АЛЬТ СП 10), R31 (NGINX Plus), R30 (NGINX Plus), от R34 до R34 P2 (NGINX Plus), от R33 до R33 P3 (NGINX Plus), от R32 до R32 P3 (NGINX Plus), от 0.7 до 1.29.1 (NGINX Open Source), до 1.10.3 (Angie), до 1.10.3 (Angie PRO), до 0.6.0 (Angie ADC), 8.0 (РЕД ОС), 9.2.0-fstec (Platform V SberLinux OS Server), до 3.1 (ОСОН ОСнова Оnyx)
Тип ПО: Операционная система, Сетевое средство, Сетевое программное средство, Прикладное ПО информационных систем
ОС / платформа: АО «ИВК» АЛЬТ СП 10 - , ООО «Ред Софт» РЕД ОС 8.0 (запись в едином реестре российских программ №3751), АО «СберТех» Platform V SberLinux OS Server 9.2.0-fstec (запись в едином реестре российских программ №18785), АО "НППКТ" ОСОН ОСнова Оnyx до 3.1 (запись в едином реестре российских программ №5913)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:N/A:N
CVSS 3.0
AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
CVSS 4.0
AV:N/AC:H/AT:P/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,6)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,7)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,3)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,7)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,3)
🔗 Источники и меры
🔗 https://www.cve.org/CVERecord?id=CVE-2025-53859
🔗 https://angie.software/angie/docs/oss_changes/#ang...
🔗 https://angie.software/angie/docs/pro_changes/#ang...
🔗 https://angie.software/adc/docs/adc-changes/#angie...
🔗 https://altsp.su/obnovleniya-bezopasnosti/
🔗 https://поддержка.нппкт.рф/bin/view/ОСнова/Обновле...
🔗 https://redos.red-soft.ru/search/?iblock_id=24&q=C...
🏷️ Идентификаторы
📅 Даты