BDU:2026-07866
Уязвимость пакета golang-x-image языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость пакета golang-x-image языка программирования Go связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Red Hat Inc., ООО «Ред Софт», The Go Project
Наименование ПО: Red Hat Enterprise Linux, Openshift Service Mesh, РЕД ОС (запись в едином реестре российских программ №3751), Red Hat OpenShift GitOps, Red Hat OpenShift Container Platform, Red Hat OpenShift Virtualization, OpenShift Serverless, Red Hat Ansible Automation Platform, Logging subsystem for Red Hat OpenShift, Red Hat OpenStack Platform, Red Hat Advanced Cluster Management for Kubernetes 2, Cryostat, Multicluster Global Hub, Red Hat Enterprise Linux AI, Red Hat OpenShift AI, golang.org/x/image
Версия ПО: 8 (Red Hat Enterprise Linux), 2 (Openshift Service Mesh), 7.3 (РЕД ОС), - (Red Hat OpenShift GitOps), 4 (Red Hat OpenShift Container Platform), 9 (Red Hat Enterprise Linux), 4 (Red Hat OpenShift Virtualization), - (OpenShift Serverless), 2 (Red Hat Ansible Automation Platform), - (Logging subsystem for Red Hat OpenShift), 18.0 (Red Hat OpenStack Platform), - (Red Hat Advanced Cluster Management for Kubernetes 2), 10 (Red Hat Enterprise Linux), 4 (Cryostat), 3 (Openshift Service Mesh), - (Multicluster Global Hub), 8.0 (РЕД ОС), 3 (Red Hat Enterprise Linux AI), - (Red Hat OpenShift AI), до 0.39.0 (golang.org/x/image)
Тип ПО: Операционная система, Прикладное ПО информационных систем, ПО виртуализации/ПО виртуального программно-аппаратного средства, Сетевое программное средство, ПО программно-аппаратного средства
ОС / платформа: Red Hat Inc. Red Hat Enterprise Linux 8 , ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751), Red Hat Inc. Red Hat Enterprise Linux 9 , Red Hat Inc. Red Hat Enterprise Linux 10 , ООО «Ред Софт» РЕД ОС 8.0 (запись в едином реестре российских программ №3751), Red Hat Inc. Red Hat Enterprise Linux AI 3
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:N/A:C
CVSS 3.0
AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты