INFSA-2025:12850: Устранение уязвимости opentelemetry-collector
Информация о бюллетене
Идентификатор: INFSA-2025:12850
Тип: устранение уязвимостей
Дата публикации: 2025-08-13 13:33:12 UTC
Информация о пакете
Специфичная для ОС сборка проекта OpenTelemetry с открытым исходным кодом для сбора унифицированных, стандартизированных и независимых от поставщика телеметрических данных для облачного программного обеспечения.
Описание уязвимостей
- CVE-2025-22871 Уязвимость пакета net/http языка программирования Go связана с недостатками обработки HTTP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код. 
Уровень опасности
| CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 | 
|---|---|---|---|
| NIST — CVE-2025-22871 | нет информации | 5.4 | нет информации | 
Обновлённые пакеты