PT-2025-19728 · Buoyant · Linkerd+1

John Howard

·

Publicado

2025-05-05

·

Atualizado

2025-05-22

·

CVE-2025-43915

CVSS v3.1

6.5

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Linkerd 2.16.* até 2.16.4 Versões do Linkerd 2.17.* até 2.17.1 Versões do Linkerd 2.18.* (nenhuma versão final específica mencionada, mas anteriores à 2.18.0) Versões do Buoyant Edge anteriores à edge-25.2.1
Descrição O esgotamento de recursos pode ocorrer nas métricas do proxy do Linkerd nas versões especificadas.
Recomendações Para as versões do Linkerd 2.16.* até 2.16.4, atualize para a versão 2.16.5 ou posterior. Para as versões do Linkerd 2.17.* até 2.17.1, atualize para a versão 2.17.2 ou posterior. Para as versões do Linkerd 2.18.* anteriores à 2.18.0, atualize para a versão 2.18.0 ou posterior. Para as versões do Buoyant Edge anteriores à edge-25.2.1, atualize para a versão edge-25.2.1 ou posterior.

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-43915
GHSA-42MR-JPWH-M9RV
GO-2025-3664
OPENSUSE-SU-2025:15144-1

Produtos afetados

Buoyant Edge
Linkerd