INFSA-2025:7466: Устранение уязвимостей delve и golang

Информация о бюллетене

Идентификатор: INFSA-2025:7466

Тип: устранение уязвимостей

Дата публикации: 2025-07-15 19:43:37 UTC

Информация о пакете

Delve — отладчик для языка программирования Go. Цель проекта — предоставить простой, полнофункциональный инструмент отладки для Go. Delve довольно прост в использовании.

Описание уязвимостей

  • CVE-2024-45336

    Уязвимость языка программирования Golang связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к учётным данным.

  • CVE-2024-45341

    Уязвимость языка программирования Golang связана с неправильной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти внедренные ограничения безопасности.

  • CVE-2025-22866

    Уязвимость компонента crypto-elliptic языка программирования Golang связана с отсутствием освобождения памяти после эффективного срока службы. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2025-03335
нет информации 4.2 нет информации
БДУ — BDU:2025-03456
нет информации 5.3 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты