Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250801-01

Опубликовано: 01 авг. 2025
Источник: redos

Описание

Множественные уязвимости golang-opentelemetry-contrib-devel

Наименование уязвимого пакета

golang-opentelemetry-contrib-devel

Пакет обновления

golang-opentelemetry-contrib-devel-0:1.28.0-2.el7.noarch

Версия уязвимого пакета младше

1.28.0-2

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета golang-opentelemetry-contrib-devel или Установить обновление для пакета(ов) golang-opentelemetry-contrib-devel

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

01.08.2025

CVE-2023-45142

Идентификатор БДУ ФСТЭК России:

BDU:2023-07911

Описание уязвимости:

Уязвимость набора дополнительных инструментов и библиотек для языка Go, предназначенных для интеграции с OpenTelemetry, OpenTelemetry-Go Contrib связана с неограниченным распределением ресурсов. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2023-47108

Идентификатор БДУ ФСТЭК России:

BDU:2024-06663

Описание уязвимости:

Уязвимость набора дополнительных инструментов и библиотек для языка Go, предназначенных для интеграции с OpenTelemetry, OpenTelemetry-Go Contrib связана с распределением ресурсов без ограничений и регулирования при добавлении меток `net.peer.sock.addr` и `net.peer.sock.port`, которые имеют несвязанную мощность. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2

Уязвимость ROS-20250801-01