Описание
Множественные уязвимости portainer-ce
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета portainer-ce или Установить обновление для пакета(ов) portainer-ce
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
08.09.2025
Идентификатор CVE не установлен
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость библиотека генерации кода для передачи данных между разными сущностями Mapstruct связана с вызовом помощников декодирования, который выводит исходное значение конфиденциального поля. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации
5.3 Medium
CVSS3
5.4 Medium
CVSS2
CVE-2025-8556
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
В реализации эллиптической кривой FourQ от CIRCL связана с внедрением точек низкого порядка и некорректной проверки точек при обмене ключами Диффи-Хеллмана. Эксплуатация уязвимости может позволить нарушителю, действующему локально, скомпрометировать систему
3.7 Low
CVSS3
2.6 Low
CVSS2
CVE-2020-8552
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость программного средства управления кластерами виртуальных машин Kubernetes связана с неправильным распределением памяти. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании
4.3 Medium
CVSS3
4 Medium
CVSS2
CVE-2025-55198
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость пакетного менеджера для Kubernetes Helm связана с ошибкой неверной проверки типа при парсинге файлов Chart.yaml и index.yaml. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
6.5 Medium
CVSS3
7.8 High
CVSS2
CVE-2025-55199
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость пакетного менеджера для Kubernetes Helm связана с возможностью создать JSON-файл схемы таким образом, что Helm мог использовать всю доступную память. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
6.5 Medium
CVSS3
7.8 High
CVSS2
CVE-2025-54388
Идентификатор БДУ ФСТЭК России:
BDU:2025-09391Описание уязвимости:
Уязвимость демона firewalld программного средства для создания систем контейнерной изоляции Moby связана с некорректной инициализацией ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
5.2 Medium
CVSS3
4.8 Medium
CVSS2