INFSA-2025:7147: Устранение уязвимости rpm-ostree

Информация о бюллетене

Идентификатор: INFSA-2025:7147

Тип: устранение уязвимостей

Дата публикации: 2025-06-10 11:41:28 UTC

Информация о пакете

rpm-ostree — это гибридная система образов/пакетов. Она связывает модель RPM с моделью OSTree. Предоставляет команды, которые можно использовать как в клиентских, так и в серверных системах. Пакет rpm-ostree-client предоставляет команды для клиентских систем для выполнения обновлений и возвращения системы в одно из предыдущих состояний.

Описание уязвимостей

  • CVE-2025-24898

    Уязвимость функции ssl::select_next_proto пакета rust-openssl связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить информацию о содержимом памяти или вызвать сбой сервера.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 4.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать