INFSA-2025:0401: Устранение уязвимостей grafana

Информация о бюллетене

Идентификатор: INFSA-2025:0401

Тип: устранение уязвимостей

Дата публикации: 2025-03-05 16:58:17 UTC

Информация о пакете

Grafana — это многофункциональная панель показателей и редактор графиков с открытым исходным кодом для Graphite, InfluxDB и OpenTSDB.

Описание уязвимостей

  • CVE-2025-21613

    Уязвимость метода git-upload-pack библиотеки go-git связана с внедрением или модификацией аргументов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказывать влияние на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2025-21614

    Уязвимость библиотеки go-git связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2025-00210
нет информации 8.1 нет информации
БДУ — BDU:2025-00211
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты