Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20251203-10

Опубликовано: 03 дек. 2025
Источник: redos

Описание

Множественные уязвимости etcd

Наименование уязвимого пакета

etcd

Пакет обновления

etcd-0:3.5.23-1.el7.x86_64

Версия уязвимого пакета младше

3.5.23-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета etcd или Установить обновление для пакета(ов) etcd

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

03.12.2025

CVE-2025-22872

Идентификатор БДУ ФСТЭК России:

BDU:2025-08473

Описание уязвимости:

Уязвимость языка программирования Golang связана с неправильной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

6.5 Medium

CVSS3

5.1 Medium

CVSS2

CVE-2025-22870

Идентификатор БДУ ФСТЭК России:

BDU:2025-02476

Описание уязвимости:

Уязвимость пакетов net/http, x/net/proxy и x/net/http/httpproxy языка программирования Go связана с некорректным сопоставлением хостов с шаблонами прокси-серверов. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

4.4 Medium

CVSS3

3.2 Low

CVSS2

CVE-2025-22869

Идентификатор БДУ ФСТЭК России:

BDU:2025-06560

Описание уязвимости:

Уязвимость SSH-сервера языка программирования Golang связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2024-45338

Идентификатор БДУ ФСТЭК России:

BDU:2025-01010

Описание уязвимости:

Уязвимость языка программирования Go связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

5.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2024-45337

Идентификатор БДУ ФСТЭК России:

BDU:2024-11338

Описание уязвимости:

Уязвимость функции ServerConfig.PublicKeyCallback() библиотеки для языка программирования Go crypto связана с недостатками процедуры авторизации при обработке ключей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничения безопасности

9.1 Critical

CVSS3

9.4 Critical

CVSS2

CVE-2025-30204

Идентификатор БДУ ФСТЭК России:

BDU:2025-08472

Описание уязвимости:

Уязвимость функции parse.ParseUnverified() библиотеки для работы с веб-токенами golang-jwt языка программирования Go связана с неконтролируемым потреблением ресурсов. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, раскрыть защищаемую информацию

7.5 High

CVSS3

7.8 High

CVSS2