INFSA-2025:3833: Устранение уязвимости gvisor-tap-vsock
Информация о бюллетене
Идентификатор: INFSA-2025:3833
Тип: устранение уязвимостей
Дата публикации: 2025-04-29 14:21:42 UTC
Информация о пакете
Библиотека gvisor-tap-vsock, написанная на Go, заменяет libslirp и VPNKit. Она основана на gVisor и используется для обеспечения сетевого взаимодействия виртуальных машин. По сравнению с libslirp, gvisor-tap-vsock предлагает настраиваемый DNS-сервер и динамическую переадресацию портов.
Описание уязвимостей
- CVE-2025-22869
Уязвимость пакета ssh языка программирования Go (Golang) вызвана ошибкой в протоколах передачи файлов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2025-22869
|
нет информации | 7.5 | нет информации |
Обновлённые пакеты