Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250203-02

Опубликовано: 03 фев. 2025
Источник: redos

Описание

Уязвимость etcd

Наименование уязвимого пакета

etcd

Пакет обновления

etcd-0:3.5.12-4.el7.x86_64

Версия уязвимого пакета младше

3.5.12-4

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета etcd или Установить обновление для пакета(ов) etcd

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

03.02.2025

CVE-2023-32082

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента DecodeConfig языка программирования Golang связана с неконтролируемым потреблением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленУязвимость хранилища параметров конфигурации Etcd связана с чрезмерным выводом данных API LeaseTimeToLive. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к потенциально конфиденциальной информациино, вызвать отказ в обслуживании

4.3 Medium

CVSS3

4 Medium

CVSS2