INFCSA-2024:11216: Устранение уязвимости containernetworking-plugins

Информация о бюллетене

Идентификатор: INFCSA-2024:11216

Тип: устранение уязвимостей

Дата публикации: 2025-09-24 19:14:27 UTC

Информация о пакете

Проект Container Network Interface (CNI) состоит из спецификации и библиотек для написания плагинов для настройки сетевых интерфейсов в контейнерах Linux, а также ряда поддерживаемых плагинов. CNI занимается только сетевым подключением контейнеров и удалением выделенных ресурсов при удалении контейнера.

Описание уязвимостей

  • CVE-2024-34156

    Уязвимость функции Decoder.Decode языка программирования Go связана с неконтролируемой рекурсией. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать