INFSA-2024:8038: Устранение уязвимостей container-tools:rhel8

Информация о бюллетене

Идентификатор: INFSA-2024:8038

Тип: устранение уязвимостей

Дата публикации: 2024-10-23 10:30:55 UTC

Информация о пакете

Модуль container-tools содержит инструменты для работы с контейнерами, в частности podman, buildah, skopeo и runc.

Описание уязвимостей

  • CVE-2023-45290

    Уязвимость пакета golang операционной системы Debian GNU/Linux связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (DoS).

  • CVE-2024-34155

    Уязвимость Golang вызвана исчерпанием стека во всех функциях Parse*. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-34156

    Уязвимость функции Decoder.Decode языка программирования Go связана с неконтролируемой рекурсией. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-34158

    Уязвимость функции Parse языка программирования Go связана с неконтролируемой рекурсией. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.3 нет информации
нет информации 5.9 нет информации
нет информации 7.5 нет информации
нет информации 5.9 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты