ГрамотаИБ ГрамотаИБ

BDU:2022-05522

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость пакета compress/gzip языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-30631

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость пакета compress/gzip языка программирования Go связана с неконтролируемой рекурсией. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для Go: https://go.dev/cl/417067 https://go.dev/issue/53168 https://go.googlesource.com/go/+/b2b8872c876201eac2d0707276c6999ff3eb185e Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-30631 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-30631 Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/RQXU752ALW53OJAF5MG3WMR5CCZVLWW6/

Сведения записи

Дата публикации: 05.09.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Fedora ProjectFedora35Не указана
Red Hat Inc.Application Interconnect1 for RHEL 8Не указана
Red Hat Inc.Application Interconnect1.0Не указана
Red Hat Inc.Node Maintenance Operator-Не указана
Red Hat Inc.OpenShift Container Platform4Не указана
Red Hat Inc.OpenShift Container Platform4.10Не указана
Red Hat Inc.OpenShift Container Platform4.11Не указана
Red Hat Inc.OpenShift Container Platform4.7Не указана
Red Hat Inc.OpenShift Container Platform4.9Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Red Hat Inc.Red Hat OpenStack Platform16.2Не указана
Red Hat Inc.Red Hat Web Terminal-Не указана
Red Hat Inc.Self Node Remediation0.4 for RHEL 8Не указана
Red Hat Inc.Service Telemetry Framework1.3 for RHEL 8Не указана
Red Hat Inc.Service Telemetry Framework1.4 for RHEL 8Не указана
The Go ProjectGoдо 1.17.12Не указана
The Go ProjectGoот 1.18.0 до 1.18.4Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.