INFSA-2025:22005: Устранение уязвимости go-rpm-macros
Информация о бюллетене
Идентификатор: INFSA-2025:22005
Тип: устранение уязвимостей
Дата публикации: 2025-12-07 23:20:32 UTC
Информация о пакете
Этот пакет обеспечивает автоматизацию сборки RPM-пакетов, упрощая создание пакетов на языке Go (Golang). Его не обязательно включать в корневой каталог сборки по умолчанию: go-srpm-macros подключит его только для пакетов Go.
Описание уязвимостей
- CVE-2025-47906
Уязвимость языка программирования Go связана с неправильной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии.
Уровень опасности
| CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
|---|---|---|---|
|
NIST — CVE-2025-47906
БДУ —
BDU:2025-11595
|
нет информации | 6.5 | нет информации |
Обновлённые пакеты