Описание
Множественные уязвимости etcd
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета etcd или Установить обновление для пакета(ов) etcd
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
03.12.2025
CVE-2025-22872
Идентификатор БДУ ФСТЭК России:
BDU:2025-08473Описание уязвимости:
Уязвимость языка программирования Golang связана с неправильной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
6.5 Medium
CVSS3
5.1 Medium
CVSS2
CVE-2025-22870
Идентификатор БДУ ФСТЭК России:
BDU:2025-02476Описание уязвимости:
Уязвимость пакетов net/http, x/net/proxy и x/net/http/httpproxy языка программирования Go связана с некорректным сопоставлением хостов с шаблонами прокси-серверов. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
4.4 Medium
CVSS3
3.2 Low
CVSS2
CVE-2025-22869
Идентификатор БДУ ФСТЭК России:
BDU:2025-06560Описание уязвимости:
Уязвимость SSH-сервера языка программирования Golang связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2024-45338
Идентификатор БДУ ФСТЭК России:
BDU:2025-01010Описание уязвимости:
Уязвимость языка программирования Go связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
5.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2024-45337
Идентификатор БДУ ФСТЭК России:
BDU:2024-11338Описание уязвимости:
Уязвимость функции ServerConfig.PublicKeyCallback() библиотеки для языка программирования Go crypto связана с недостатками процедуры авторизации при обработке ключей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничения безопасности
9.1 Critical
CVSS3
9.4 Critical
CVSS2
CVE-2025-30204
Идентификатор БДУ ФСТЭК России:
BDU:2025-08472Описание уязвимости:
Уязвимость функции parse.ParseUnverified() библиотеки для работы с веб-токенами golang-jwt языка программирования Go связана с неконтролируемым потреблением ресурсов. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, раскрыть защищаемую информацию
7.5 High
CVSS3
7.8 High
CVSS2