ALT-PU-2025-6690-1

Обновление пакета golang в ветке sisyphus_riscv64

Версия1.24.3-alt0.port
Задание#0
Опубликовано2025-05-14
Макс. серьёзностьLOW
Серьёзность:

Закрытые проблемы (1)

CVE-2025-22873
LOW3.8

It was possible to improperly access the parent directory of an os.Root by opening a filename ending in "../". For example, Root.Open("../") would open the parent directory of the Root. This escape only permits opening the parent directory itself, not ancestors of the parent or files contained within the parent.

Опубликовано: 2026-02-04Изменено: 2026-02-10
CVSS 3.xНИЗКАЯ 3.8
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N