INFSA-2025:7467: Устранение уязвимости skopeo

Информация о бюллетене

Идентификатор: INFSA-2025:7467

Тип: устранение уязвимостей

Дата публикации: 2025-07-15 19:27:52 UTC

Информация о пакете

Skopeo — это утилита командной строки, предназначенная для управления контейнерными образами и переноса их между различными репозиториями, а также для выполнения операций с образами без их распаковки.

Описание уязвимостей

  • CVE-2025-27144

    Уязвимость go-jose вызвана ошибкой при разборе компактного ввода JWS или JWE. В коде используется strings.Split(token, ".") для разделения токенов JWT, что может привести к чрезмерному потреблению памяти при обработке специально созданных токенов с большим количеством символов ".". Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, отправив множество неправильно сформированных токенов, что приведёт к исчерпанию памяти.

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать