INFBA-2025:6631: Устранение уязвимости libndp

Информация о бюллетене

Идентификатор: INFBA-2025:6631

Тип: устранение недостатков

Дата публикации: 2025-07-25 10:29:53 UTC

Информация о пакете

Libndp — это библиотека, которая предоставляет функциональность для работы с протоколом обнаружения соседей IPv6 (Neighbor Discovery Protocol, NDP). Она используется, в частности, в NetworkManager. Помимо самой библиотеки, существует инструмент ndptool, который позволяет отправлять и получать сообщения NDP.

Описание уязвимостей

  • CVE-2024-5564

    Уязвимость библиотеки libndp связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации путём отправки специально созданных IPv6-пакетов.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
NIST — CVE-2024-5564
нет информации 8.1 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать