ГрамотаИБ ГрамотаИБ

BDU:2025-06328

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,4) CVSS 7.400000095367432 · AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:N/A:H

Уязвимость пакета для удаленного подключения к компьютеру GNOME Remote Desktop, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2025-5024

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации протокола RDP (Remote Desktop Protocol) пакета для удаленного подключения к компьютеру GNOME Remote Desktop связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Компенсирующие меры: Для удаленного подключения используйте конфигурацию VNC (Virtual Network Computing) вместо RDP (Remote Desktop Protocol). Более подробная информация о запуске и настройке представлена в бюллетене: https://gitlab.gnome.org/GNOME/gnome-remote-desktop Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2025:10631?lang=ru

Сведения записи

Дата публикации: 04.06.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Информация об устранении отсутствует
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux10Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
The GNOME ProjectGNOME Remote Desktop48.1Не указана
ООО «НЦПР»МСВСфера9.5Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.