Описание
Уязвимость coredns
Наименование уязвимого пакета
coredns
Пакет обновления
coredns-0:1.9.4-1.el7.x86_64
Версия уязвимого пакета младше
1.9.4
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) coredns Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
29.07.2026
CVE-2026-27140
Идентификатор БДУ ФСТЭК России:
BDU:2026-07248Описание уязвимости:
Уязвимость языка программирования Golang связана с недостатками механизма авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
8.8 High
CVSS3
10 Critical
CVSS2