INFSA-2025:8550: Устранение уязвимости varnish

Информация о бюллетене

Идентификатор: INFSA-2025:8550

Тип: устранение уязвимостей

Дата публикации: 2025-07-15 19:32:03 UTC

Информация о пакете

Varnish Cache — это высокопроизводительный ускоритель HTTP. Он сохраняет веб-страницы в памяти, чтобы серверам не приходилось создавать одну и ту же страницу снова и снова, что значительно ускоряет работу веб-сайта.

Описание уязвимостей

  • CVE-2025-47905

    Уязвимость Varnish Cache вызвана возможностью подмены запросов, когда нарушитель может создавать, казалось бы, легитимные HTTP-запросы. Это может привести к тому, что неуказанная система будет кэшировать некорректный контент, что в результате может привести к раскрытию конфиденциальной информации.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 8.1 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты