ГрамотаИБ ГрамотаИБ

BDU:2025-11745

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4) CVSS 4 · AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Уязвимость DHCP-сервера с открытым исходным кодом Kea, связанная с некорректно используемыми стандартными разрешениями, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие зарубежным идентификаторам

CVE-2025-32803

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость DHCP-сервера с открытым исходным кодом Kea связана с некорректно используемыми стандартными разрешениями. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций производителя: Для Kea: https://kb.isc.org/docs/cve-2025-32803 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-32803 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2025-32803 Для Ubuntu: https://ubuntu.com/security/CVE-2025-32803 Для Fedora: https://bodhi.fedoraproject.org/updates/FEDORA-2025-dc6ec0a8e2 https://bodhi.fedoraproject.org/updates/FEDORA-2025-b870671130 https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2025-a36cdc1182 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-32803.html

Сведения записи

Дата публикации: 26.09.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu24.04 LTSНе указана
Canonical Ltd.Ubuntu25.04Не указана
Fedora ProjectFedora41Не указана
Fedora ProjectFedora42Не указана
Fedora ProjectFedora EPELepel9Не указана
Internet Systems ConsortiumKeaот 2.4.0 до 2.4.1Не указана
Internet Systems ConsortiumKeaот 2.6.0 до 2.6.2Не указана
Internet Systems ConsortiumKeaот 2.7.0 до 2.7.8Не указана
Novell Inc.openSUSE Tumbleweed-Не указана
Red Hat Inc.Red Hat Enterprise Linux10Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.