INFSA-2025:3828: Устранение уязвимости glibc

Информация о бюллетене

Идентификатор: INFSA-2025:3828

Тип: устранение уязвимостей

Дата публикации: 2025-04-29 14:32:26 UTC

Информация о пакете

Пакеты glibc содержат стандартные библиотеки Cи (libc), библиотеки потоков POSIX (libpthread), стандартные математические библиотеки (libm) и демон кэширования службы имен (nscd), используемые программами в системе. Без этих библиотек система Linux не может работать правильно.

Описание уязвимостей

  • CVE-2025-0395

    Уязвимость функции assert системной библиотеки GNU C Library связана с некорректными вычислениями размера выделяемого буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на доступность защищаемой информации.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
NIST — CVE-2025-0395
БДУ — BDU:2025-01120
нет информации 5.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты