ГрамотаИБ ГрамотаИБ

BDU:2026-02903

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,2) Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 2,9) CVSS 2.9000000953674316 · AV:L/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L

Уязвимость библиотеки для отображения PDF-файлов Poppler, связанная с неконтролируемой рекурсией, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2025-43718

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость библиотеки для отображения PDF-файлов Poppler связана с неконтролируемой рекурсией. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для Poppler: https://github.com/ShadowByte1/CVE-Reports/blob/main/CVE-2025-43718.md Для ОС Astra Linux: обновить пакет poppler до 22.12.0-2.astra4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0224SE18 Для ОС Astra Linux: обновить пакет poppler до 22.12.0-2.astra4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0305SE38 Для Ред ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-poppler-cve-2025-43718-7.3/?sphrase_id=1548892 https://redos.red-soft.ru/support/secure/uyazvimosti-red-os-8-0/uyazvimost-poppler-cve-2025-43718-8.0/?sphrase_id=1548892

Сведения записи

Дата публикации: 12.03.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО «Ред Софт»РЕД ОС7.3Не указана
ООО «Ред Софт»РЕД ОС8.0Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.8Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition3.8Не указана
Сообщество свободного программного обеспеченияPopplerот 24.00 до 25.03Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.