INFCSA-2024:11216: Устранение уязвимости containernetworking-plugins
Информация о бюллетене
Идентификатор: INFCSA-2024:11216
Тип: устранение уязвимостей
Дата публикации: 2025-09-24 19:14:27 UTC
Информация о пакете
Проект Container Network Interface (CNI) состоит из спецификации и библиотек для написания плагинов для настройки сетевых интерфейсов в контейнерах Linux, а также ряда поддерживаемых плагинов. CNI занимается только сетевым подключением контейнеров и удалением выделенных ресурсов при удалении контейнера.
Описание уязвимостей
- CVE-2024-34156
Уязвимость функции Decoder.Decode языка программирования Go связана с неконтролируемой рекурсией. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2024-34156
|
нет информации | 7.5 | нет информации |
Обновлённые пакеты