INFSA-2025:7138: Устранение уязвимости protobuf

Информация о бюллетене

Идентификатор: INFSA-2025:7138

Тип: устранение уязвимостей

Дата публикации: 2025-06-10 09:22:05 UTC

Информация о пакете

Пакет protobuf предоставляет Protocol Buffers — формат обмена данными Google. Protocol Buffers могут кодировать структурированные данные в эффективном, но расширяемом формате и предоставляют гибкий, эффективный и автоматизированный механизм для сериализации структурированных данных.

Описание уязвимостей

  • CVE-2022-1941

    Уязвимость протокола сериализации данных Protobuf связана с неправильной проверкой синтаксической корректности ввода. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
NIST — CVE-2022-1941
БДУ — BDU:2023-03839
нет информации 6.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты