CVE-2025-22870СреднийПодтвержденаЭксплойт есть
ANC
ANC
Коррекции базы Anchore
Дополнительная лента, накладываемая поверх upstream-источников. Мейнтейнеры Anchore публикуют корректирующие записи, чтобы подавить известные ложные срабатывания и восполнить пробелы в CPE/PURL, из-за которых Grype и аналогичные сканеры могут некорректно оценить систему.
Регион
США
Обновления
6 ч
Лицензия
Apache-2.0
Выверенные коррекции базы уязвимостей Anchore/Grype: подавление ложных срабатываний, недостающие привязки CPE и дистрибутив-специфичные бэкпорты исправлений.
https://github.com/anchore/grype-db →Поделиться ссылкой
Любой, у кого есть ссылка, сможет открыть эту уязвимость.
Сопоставление хостов с шаблонами прокси может некорректно рассматривать идентификатор области IPv6 как компонент имени хоста. Например, ког…
CVSS
4.4
Средний
EPSS
0.00
p26
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание
Сопоставление хостов с шаблонами прокси может некорректно рассматривать идентификатор области IPv6 как компонент имени хоста. Например, когда переменная окружения NO_PROXY установлена на "*.example.com", запрос к "[::1%25.example.com]:80" будет некорректно сопоставлен и не будет проксирован.
Теги · CWE
CWE-115
CWE-115БазаНеполный
Неверная интерпретация входных данных
Продукт неверно интерпретирует входные данные, поступающие от злоумышленника или другого продукта, способом, значимым с точки зрения безопасности.
https://cwe.mitre.org/data/definitions/115.html →Открыть в коллекции CWE →Затронутые продукты
Golang-1.13Golang-1.14Golang-1.15Golang-1.15Golang-1.16Golang-1.18Golang-1.19Golang-1.19Golang-1.20Golang-1.21Golang-1.22Golang-1.22Golang-1.22Golang-1.22Golang-1.23Golang-1.23Golang-1.23Golang-1.24
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:L
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.004 · p26
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
CVE-2025-22870
github-poc · https://github.com/JoshuaProvoste/CVE-2025-22870
Затронутые продукты
| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| Отслеживается | ||
| golang-1.13 | Отслеживается | |
| golang-1.14 | Отслеживается | |
| golang-1.15 | Отслеживается | |
| golang-1.15 | Отслеживается | |
| golang-1.16 | Отслеживается | |
| golang-1.18 | Отслеживается | |
| golang-1.19 | Отслеживается | |
| golang-1.19 | Отслеживается | |
| golang-1.20 | Отслеживается | |
| golang-1.21 | Отслеживается | |
| golang-1.22 | Отслеживается | |
| golang-1.22 | Отслеживается | |
| golang-1.22 | Отслеживается | |
| golang-1.22 | Отслеживается | |
| golang-1.23 | Отслеживается | |
| golang-1.23 | Отслеживается | |
| golang-1.23 | Отслеживается | |
| golang-1.24 | Отслеживается |
Показаны первые 20 из 21
Источники данных
ANC
ANC
Коррекции базы Anchore
Дополнительная лента, накладываемая поверх upstream-источников. Мейнтейнеры Anchore публикуют корректирующие записи, чтобы подавить известные ложные срабатывания и восполнить пробелы в CPE/PURL, из-за которых Grype и аналогичные сканеры могут некорректно оценить систему.
Регион
США
Обновления
6 ч
Лицензия
Apache-2.0
Выверенные коррекции базы уязвимостей Anchore/Grype: подавление ложных срабатываний, недостающие привязки CPE и дистрибутив-специфичные бэкпорты исправлений.
https://github.com/anchore/grype-db →DEB
DEB
Бюллетени безопасности Debian (DSA)
DSA публикуются командой безопасности Debian для проблем, затрагивающих стабильный дистрибутив. Трекер security-tracker.debian.org дополнительно сопоставляет каждый CVE со статусом на уровне пакетов по всем поддерживаемым редакциям.
Регион
Международно
Обновления
1 ч
Лицензия
Общественное достояние
Бюллетени для стабильной и предыдущей стабильной версий Debian. Примечания к релизам содержат точную версию .deb-пакета, устраняющего каждую уязвимость.
https://www.debian.org/security/ →UBU
UBU
Бюллетени безопасности Ubuntu (USN)
USN являются авторитетным источником для систем Ubuntu. CVE Tracker связывает каждую уязвимость со статусом по релизам (needed, released, not-affected) и с конкретной ошибкой в Launchpad, в которой интегрировано исправление.
Регион
Международно
Обновления
1 ч
Лицензия
CC BY-SA 3.0
Бюллетени безопасности для LTS- и промежуточных релизов Ubuntu: пакеты main, universe и (через Ubuntu Pro) ESM-расширенные.
https://ubuntu.com/security/notices →Связанные уязвимости