INFSA-2025:21462: Устранение уязвимости lasso

Информация о бюллетене

Идентификатор: INFSA-2025:21462

Тип: устранение уязвимостей

Дата публикации: 2025-12-01 14:03:29 UTC

Информация о пакете

Библиотека Lasso реализует стандарты единого входа Liberty Alliance, включая спецификации SAML и SAML2. Позволяет управлять всем жизненным циклом федераций на основе SAML и обеспечивает привязки для нескольких языков.

Описание уязвимостей

  • CVE-2025-47151

    Уязвимость Lasso вызвана путаницей типов в функциональности lasso_node_impl_init_from_xml. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в системе.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 9.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать