Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250505-01

Опубликовано: 05 мая 2025
Источник: redos

Описание

Уязвимость golang-x-crypto-devel

Наименование уязвимого пакета

golang-x-crypto-devel

Пакет обновления

golang-x-crypto-devel-0:0.31.0-2.el7.noarch

Версия уязвимого пакета младше

0.31.0-2

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета golang-x-crypto-devel или Установить обновление для пакета(ов) golang-x-crypto-devel

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

05.05.2025

CVE-2025-22869

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость SSH-сервера языка программирования Golang связана с тем, что приложение не контролирует должным образом потребление внутренних ресурсов в пакете ssh при работе с клиентами, которые медленно или вообще не выполняют обмен ключами. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2