INFSA-2025:9147: Устранение уязвимости buildah

Информация о бюллетене

Идентификатор: INFSA-2025:9147

Тип: устранение уязвимостей

Дата публикации: 2025-07-07 09:37:28 UTC

Информация о пакете

Buildah – это инструмент командной строки для создания образов OCI (Open Container Initiative). Позволяет создавать рабочий контейнер из образа или с нуля; создавать образ из рабочего контейнера или с помощью Dockerfile; создавать образы OCI и Docker.

Описание уязвимостей

  • CVE-2025-22871

    Уязвимость пакета net/http языка программирования Go связана с недостатками обработки HTTP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.4 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты