Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250214-02

Опубликовано: 14 фев. 2025
Источник: redos

Описание

Множественные уязвимости grafana

Наименование уязвимого пакета

grafana

Пакет обновления

grafana-0:10.3.3-1.1.el7.x86_64

Версия уязвимого пакета младше

10.3.3-1.1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета grafana или Установить обновление для пакета(ов) grafana

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

14.02.2025

CVE-2025-21614

Идентификатор БДУ ФСТЭК России:

BDU:2025-00211

Описание уязвимости:

Уязвимость библиотеки go-git связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2025-21613

Идентификатор БДУ ФСТЭК России:

BDU:2025-00210

Описание уязвимости:

Уязвимость метода git-upload-pack библиотеки go-git связана с внедрением или модификацией аргументов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказывать влияние на конфиденциальность, целостность и доступность защищаемой информации

9.8 Critical

CVSS3

10 Critical

CVSS2