Описание
Уязвимость coredns
Наименование уязвимого пакета
coredns
Пакет обновления
coredns-0:1.9.4-1.el7.x86_64
Версия уязвимого пакета младше
1.9.4
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) coredns Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
29.07.2026
CVE-2026-33810
Идентификатор БДУ ФСТЭК России:
BDU:2026-07331Описание уязвимости:
Уязвимость пакета crypto/x509 языка программирования Go связана с ошибками процедуры подтверждения подлинности сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить атаки типа "человек посередине"
8.2 High
CVSS3
8.5 High
CVSS2