CVE-2025-15685
5,3 MEDIUM 5,3В Open5GS до версии 2.7.1 обнаружена ошибка. Этой уязвимости подвержена неизвестная функциональность компонента freeDiameter. Эта манипуляция вызывает повреждение памяти. Атаку можно провести удаленно.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
В Open5GS до версии 2.7.1 обнаружена ошибка. Этой уязвимости подвержена неизвестная функциональность компонента freeDiameter. Эта манипуляция вызывает повреждение памяти. Атаку можно провести удаленно.
Уязвимость была обнаружена в Open5GS до версии 2.7.6. Затронута функция diam_log_func файла lib/diameter/common/init.c компонента CER Handler. Результатом манипуляции является достижимое утверждение. Атака может быть осуществлена удаленно. Эксплойт теперь общедоступен и …
В компоненте Multicloud-operators-channel Red Hat Advanced Cluster Management (RHACM) была обнаружена уязвимость. Эта уязвимость позволяет скомпрометированному агенту из управляемого кластера получить несанкционированный доступ к конфиденциальной информации. В частности, агент может …
В компоненте мультиоблачной интеграции обнаружена ошибка. Контроллер распространения приложений обрабатывает аннотацию `ocm-managed-cluster` из пользовательского ресурса приложения (CR) без надлежащей проверки. Арендатор с разрешениями на создание приложений в хаб-кластере может использовать …
Была обнаружена уязвимость в мультиоблачных интеграциях, компоненте Red Hat Advanced Cluster Management (RHACM). Эта уязвимость позволяет аутентифицированному пользователю, называемому арендатором, манипулировать контроллером GitOpsCluster. Воспользовавшись этим, арендатор может перенаправить конфиденциальные токены …
В multicloud-operators-subscription обнаружена ошибка. Эту уязвимость может использовать привилегированный пользователь, в частности администратор пространства имен, способный создавать ресурсы канала и подписки. Манипулируя полем Channel.Spec.SecretRef.Namespace, пользователь может заставить систему скопировать конфиденциальное …
В компоненте multicloud-operators-channel была обнаружена ошибка. Эта уязвимость позволяет пользователю с определенными разрешениями манипулировать тем, как система обрабатывает конфиденциальную информацию, известную как секреты, в различных частях системы (пространствах имен). Воспользовавшись …
В UEFI отсутствие проверенной загрузки определенного FV может привести к выполнению произвольного кода.
В ядре Linux устранена следующая уязвимость: btrfs: свободный узел сопоставления при дублированной корневой вставке перемещения __add_reloc_root() выделяет Mapping_node перед вставкой его в rc->reloc_root_tree. Если rb_simple_insert() находит существующую запись, она возвращает …
В ядре Linux устранена следующая уязвимость: ata: sata_dwc_460ex: исправлен бесконечный цикл при побитовом сканировании завершения тега NCQ. Ручной цикл сканирования битов в пути завершения NCQ имеет ошибка бесконечного цикла. Когда …