INFCSA-2024:9200: Устранение уязвимости runc

Информация о бюллетене

Идентификатор: INFCSA-2024:9200

Тип: устранение уязвимостей

Дата публикации: 2025-09-24 19:51:43 UTC

Информация о пакете

Инструмент runC представляет собой легкую, переносимую реализацию формата Open Container Format (OCF), обеспечивающую среду выполнения контейнера.

Описание уязвимостей

  • CVE-2024-24788

    Уязвимость модуля net языка программирования Golang связана с высокой загрузкой процессора в функции extractExtendedRCode. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать бесконечный цикл, отправляя специально созданное DNS-сообщение в ответ на запрос.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать