Мы сообщаем вам о уязвимости безопасности (CVE-2025-7012), которая была недавно идентифицирована и затрагивает Cato Linux Clients с версиями ниже 5.4.x. Эта уязвимость позволяет злоумышленникам, имеющим доступ к Linux Client на устройстве, повысить свои привилегии. Мы выпустили новую версию Cato Linux Client 5.5, которая включает в себя патч безопасности, устраняющий эту уязвимость.
Мы видим, что в вашем аккаунте есть пользователи ZTNA (SDP) с устройствами Linux, использовавшие версии Linux Client v5.4 и ниже за последние 30 дней, и они потенциально подвластны атакам. Мы настоятельно рекомендуем вам убедиться, что все Linux Clients обновлены до версии Linux Client v5.5 для защиты от уязвимости. Вы можете скачать последнюю версию Клиента Linux из портала загрузки Клиента Cato.
Насколько нам известно, ни одна из этих проблем не была эксплуатирована в дикой среде.
Какие изменения мне нужно сделать?
Используйте Панель обзора доступа для идентификации пользователей, имеющих Клиент Linux с версиями v5.4 и ниже, и убедитесь, что они обновили его хотя бы до версии Клиент Linux v5.5, чтобы получить последние обновления безопасности и улучшения.
Какой Влияние на Учетную запись?
Если вы не обновите до версии Linux Client v5.5 или выше, устройства с более старыми версиями Linux Client будут уязвимы к злонамеренным атакам, связанным с CVE-2025-7012.
Насколько нам известно, ни одна из этих проблем не была эксплуатирована в дикой среде.
К кому мне обратиться, если у меня возникнут вопросы
Если у вас есть вопросы или вы столкнулись с проблемами, пожалуйста, свяжитесь с службой поддержки.