INFSA-2025:9143: Устранение уязвимости containernetworking-plugins

Информация о бюллетене

Идентификатор: INFSA-2025:9143

Тип: устранение уязвимостей

Дата публикации: 2025-07-07 09:36:53 UTC

Информация о пакете

Проект Container Network Interface (CNI) состоит из спецификации и библиотек для написания плагинов для настройки сетевых интерфейсов в контейнерах Linux, а также ряда поддерживаемых плагинов. CNI занимается только сетевым подключением контейнеров и удалением выделенных ресурсов при удалении контейнера.

Описание уязвимостей

  • CVE-2025-22871

    Уязвимость пакета net/http языка программирования Go связана с недостатками обработки HTTP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.4 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты