PT-2026-21259 · Unknown+1 · Consul-K8S-Fips+1
Publicado
2026-01-30
·
Atualizado
2026-02-26
·
CVE-2025-47903
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
consul-k8s-fips (versões afetadas não especificadas)
Descrição
O pacote consul-k8s-fips é afetado por múltiplos problemas de segurança. O pacote net/http não manipula corretamente os terminadores de linha em dados chunked, o que pode potencialmente causar problemas. Além disso, a validação da cadeia de certificados não restringe adequadamente os SANs curinga quando uma restrição de subdomínio excluído está presente. O pacote também inclui o Moby, um framework de contêineres de código aberto.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Moby
Consul-K8S-Fips