ГрамотаИБ ГрамотаИБ

BDU:2025-03640

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,6) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:H

Уязвимость файла numbers.ct библиотеки libxslt, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2025-24855

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость файла numbers.ct библиотеки libxslt связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Способ устранения

Использование рекомендаций: https://gitlab.gnome.org/GNOME/libxslt/-/releases/v1.1.43 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2025-2869 Для ОС Astra Linux: обновить пакет libxslt до 1.1.35-1.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18 Для ОС Astra Linux: обновить пакет libxslt до 1.1.35-1.astra1+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17 Для ОС Astra Linux: обновить пакет libxslt до 1.1.35-1.astra1+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47 Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/ Для ОС Astra Linux: обновить пакет libxslt до 1.1.35-1.astra1+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0126SE38 Для ОС Astra Linux: обновить пакет libxslt до 1.1.35-1.astra1+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0126SE38 Для ОСОН ОСнова Оnyx: Обновление программного обеспечения libxslt до версии 1.1.35-1+deb12u3 Для программных продуктов Oracle Corp.: https://support.oracle.com/signin/?kmContentId=2927522 Для ОС Аврора: Обновление программного комплекса до версии 5.2.1 или выше: https://cve.omp.ru/bb32518

Сведения записи

Дата публикации: 01.04.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Axiom JDKAxiom AxiomJDKдо 11.0.27Не указана
Axiom JDKAxiom AxiomJDKдо 17.0.15Не указана
Axiom JDKAxiom AxiomJDKдо 21.0.7Не указана
Axiom JDKAxiom AxiomJDKдо 8u452Не указана
Daniel Veillardlibxsltдо 1.1.43Не указана
Oracle Corp.Oracle Exadataдо 23.1.26.0.0 (Patch 37801239)Не указана
Oracle Corp.Oracle Exadataдо 23.1.26.0.0 (Patch 37801241)Не указана
Oracle Corp.Oracle Exadataдо 23.1.26.0.0 (Patch 37908618)Не указана
АО «ИВК»АЛЬТ СП 10-Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 3.1Не указана
АО «НТЦ ИТ РОСА»РОСА Кобальт7.9Не указана
ООО "Открытая мобильная платформа"ОС Аврорадо 5.2.1Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.8Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition3.8Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.7Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.