ГрамотаИБ ГрамотаИБ

BDU:2022-01641

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,2) CVSS 8.199999809265137 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H

Уязвимость библиотеки zlib, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2018-25032

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость библиотеки zlib связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью отправки специально сформированных данных приложению

Способ устранения

Использование рекомендаций: Для zlib: https://github.com/madler/zlib/commit/5c44459c3b28a9bd3283aaceab7c615f8020c531 https://github.com/madler/zlib/compare/v1.2.11...v1.2.12 Для Zimbra Collaboration Suite: https://wiki.zimbra.com/wiki/Zimbra_Security_Advisories https://wiki.zimbra.com/wiki/Security_Center Для РедОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-zlib-cve-2018-25032/ Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2018-25032 Для Ubuntu: https://ubuntu.com/security/CVE-2018-25032 https://ubuntu.com/security/notices/USN-5355-1 https://ubuntu.com/security/notices/USN-5355-2 Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/NS2D2GFPFGOJUL4WQ3DUAY7HF4VWQ77F/ Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2018-25032 Для ОС Аврора 3.2.1: https://cve.omprussia.ru/bb13321 Для ОС Аврора 3.2.2: https://cve.omprussia.ru/bb14322 Для ОС Аврора 3.2.3: https://cve.omprussia.ru/bb15323 Для ОС Аврора 4.0.2: https://cve.omprussia.ru/bb16402 Для ОС Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 Для ОСОН Основа: Обновление программного обеспечения zlib до версии 1:1.2.11.dfsg-1+deb10u1 Для Astra Linux Special Edition 4.7 (для архитектуры ARM): https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47 Для ОСОН ОСнова Оnyx: Обновление программного обеспечения libz-mingw-w64 до версии 1.2.12+dfsg-2 Обновление программного обеспечения mariadb-10.3 до версии 1:10.3.36+repack-0+deb10u2.osnova1 Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства Для системы управления средой виртуализации "ROSA Virtualization": https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2156 Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства Для операционной системы РОСА ХРОМ: https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2250 Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет zlib до 1:1.2.8.dfsg-5+deb9u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81 Для ОС ОН «Стрелец»: Обновление программного обеспечения libz-mingw-w64 до версии 1.2.11+dfsg-1+deb9u1 Обновление программного обеспечения zlib до версии 1:1.2.8.dfsg-5+deb9u1 Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2024-2463 Обновление программного обеспечения python3.9 до версии 3.9.23-1.osnova2u1 Для KESL-Эльбрус: Обновление программного обеспечения до актуальной версии Для АО «Лаборатория Касперского»: https://support.kaspersky.ru/vulnerability/list-of-advisories/12430#160326

Сведения записи

Дата публикации: 31.03.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.04 ESMНе указана
Canonical Ltd.Ubuntu16.04 ESMНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu21.10Не указана
Fedora ProjectFedora35Не указана
Red Hat Inc.JBoss Core Services-Не указана
Red Hat Inc.Red Hat Enterprise Linux6Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Virtualization4Не указана
Zimbra Inc.Zimbra Collaboration Suiteдо 9.0.0 Patch 30Не указана
АО «ИВК»Альт 8 СП-Не указана
АО «Концерн ВНИИНС»ОС ОН «Стрелец»до 16.01.2023Не указана
АО «Лаборатория Касперского»Kaspersky Endpoint Security 10 для Linux10.1.2.329Эльбрус
АО «Лаборатория Касперского»Kaspersky Security для виртуальных сред 5.2 Легкий агент5.2.27.319Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.14Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.5Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.6Не указана
АО «НТЦ ИТ РОСА»ROSA Virtualization2.1Не указана
АО «НТЦ ИТ РОСА»РОСА ХРОМ12.4Не указана
Жан-Лу Гайи, Марк Адлерzlibдо 1.2.12Не указана
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.172Byterg MVK-2020
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.172F+ Life Tab Plus
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.172Mashtab TrustPhone T1
ООО "Открытая мобильная платформа"ОС Аврорадо 4.0.2.172Aquarius CMP NS220
ООО «Ред Софт»РЕД ОС7.3Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.7ARM
ООО «РусБИТех-Астра»Astra Linux Special Edition для «Эльбрус»8.1 «Ленинград»Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.