🚶♂️ Свежие CVE — 9 ноября 2025
🎥 CVE-2025-0977 — use-after-free в Rust openssl crate (bpfman)
Критическая дыра в связке Rust + OpenSSL. Use-after-free при обработке SSL-объектов → потенциальный RCE. Затрагивает проекты с bpfman и старыми версиями openssl.
Фикс: обновить crate openssl и bpfman. Проверить зависимости в CI/CD.
🎥 CVE-2025-54399 / CVE-2025-54402 — командные инъекции в сетевом оборудовании
Цепочка уязвимостей: command injection + buffer overflow в прошивках. RCE с системными правами или DoS. Активной эксплуатации пока нет, но дело времени.
Фикс: обновить прошивки, закрыть админки извне, включить логи.
🐸 Библиотека хакера
#cve_bulletin
Post #4823
1.18K

- 🔥 5
- 👍 2