Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250908-12

Опубликовано: 08 сент. 2025
Источник: redos

Описание

Множественные уязвимости portainer-ce

Наименование уязвимого пакета

portainer-ce

Пакет обновления

portainer-ce-0:2.33.0-1.el7.x86_64

Версия уязвимого пакета младше

2.33.0-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета portainer-ce или Установить обновление для пакета(ов) portainer-ce

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

08.09.2025

Идентификатор CVE не установлен

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость библиотека генерации кода для передачи данных между разными сущностями Mapstruct связана с вызовом помощников декодирования, который выводит исходное значение конфиденциального поля. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации

5.3 Medium

CVSS3

5.4 Medium

CVSS2

CVE-2025-8556

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

В реализации эллиптической кривой FourQ от CIRCL связана с внедрением точек низкого порядка и некорректной проверки точек при обмене ключами Диффи-Хеллмана. Эксплуатация уязвимости может позволить нарушителю, действующему локально, скомпрометировать систему

3.7 Low

CVSS3

2.6 Low

CVSS2

CVE-2020-8552

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость программного средства управления кластерами виртуальных машин Kubernetes связана с неправильным распределением памяти. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании

4.3 Medium

CVSS3

4 Medium

CVSS2

CVE-2025-55198

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость пакетного менеджера для Kubernetes Helm связана с ошибкой неверной проверки типа при парсинге файлов Chart.yaml и index.yaml. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

6.5 Medium

CVSS3

7.8 High

CVSS2

CVE-2025-55199

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость пакетного менеджера для Kubernetes Helm связана с возможностью создать JSON-файл схемы таким образом, что Helm мог использовать всю доступную память. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

6.5 Medium

CVSS3

7.8 High

CVSS2

CVE-2025-54388

Идентификатор БДУ ФСТЭК России:

BDU:2025-09391

Описание уязвимости:

Уязвимость демона firewalld программного средства для создания систем контейнерной изоляции Moby связана с некорректной инициализацией ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

5.2 Medium

CVSS3

4.8 Medium

CVSS2