INFSA-2025:7138: Устранение уязвимости protobuf
Информация о бюллетене
Идентификатор: INFSA-2025:7138
Тип: устранение уязвимостей
Дата публикации: 2025-06-10 09:22:05 UTC
Информация о пакете
Пакет protobuf предоставляет Protocol Buffers — формат обмена данными Google. Protocol Buffers могут кодировать структурированные данные в эффективном, но расширяемом формате и предоставляют гибкий, эффективный и автоматизированный механизм для сериализации структурированных данных.
Описание уязвимостей
- CVE-2022-1941
Уязвимость протокола сериализации данных Protobuf связана с неправильной проверкой синтаксической корректности ввода. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, вызвать отказ в обслуживании.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2022-1941
БДУ —
BDU:2023-03839
|
нет информации | 6.5 | нет информации |
Обновлённые пакеты