INFSA-2024:9181: Устранение уязвимостей jose

Информация о бюллетене

Идентификатор: INFSA-2024:9181

Тип: устранение уязвимостей

Дата публикации: 2024-12-13 11:53:11 UTC

Информация о пакете

Jose — это реализация стандартов Javascript Object Signing and Encryption на языке Cи. Пакет jose зависит от пакетов clevis и tang, которые вместе обеспечивают шифрование корневых томов жёстких дисков виртуальных или физических машин (Network Bound Disk Encryption — NBDE) в Red Hat Enterprise Linux.

Описание уязвимостей

  • CVE-2023-50967

    Уязвимость модуля языка Си для подписи и шифрования объектов JSON latchset Jose связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-28176

    Уязвимость модуля JavaScript для подписи и шифрования объектов JSON jose связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.5 нет информации
нет информации 5.3 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать