INFSA-2025:7241: Устранение уязвимости rust-bootupd

Информация о бюллетене

Идентификатор: INFSA-2025:7241

Тип: устранение уязвимостей

Дата публикации: 2025-06-10 11:51:44 UTC

Информация о пакете

Компонент, отвечающий за проверку, загрузку и установку обновлений для загрузчика.

Описание уязвимостей

  • CVE-2025-24898

    Уязвимость функции ssl::select_next_proto пакета rust-openssl связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить информацию о содержимом памяти или вызвать сбой сервера.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 4.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать