ГрамотаИБ ГрамотаИБ

BDU:2025-14350

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,9) CVSS 9.899999618530273 · AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Уязвимость декларативного инструмента непрерывной доставки GitOps для Kubernetes Argo CD, связанная с недостаточной защитой служебных данных, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие зарубежным идентификаторам

CVE-2025-55190

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость декларативного инструмента непрерывной доставки GitOps для Kubernetes Argo CD связана с недостаточной защитой служебных данных в конечной точке /api/v1/projects/{project}/detailed. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию

Способ устранения

Использование рекомендаций: Для Argo CD: https://github.com/argoproj/argo-cd/security/advisories/GHSA-786q-9hcg-v9ff https://github.com/argoproj/argo-cd/commit/e8f86101f5378662ae6151ce5c3a76e9141900e8 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2025-55190

Сведения записи

Дата публикации: 17.11.2025
Класс уязвимости: Уязвимость многофакторная
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Developer Hub-Не указана
Red Hat Inc.Red Hat OpenShift GitOps-Не указана
Red Hat Inc.Red Hat OpenShift GitOps1.15Не указана
Red Hat Inc.Red Hat OpenShift GitOps1.16Не указана
Red Hat Inc.Red Hat OpenShift GitOps1.17Не указана
The Linux FoundationArgo CDдо 3.0.14Не указана
The Linux FoundationArgo CDот 2.13.0 до 2.13.9Не указана
The Linux FoundationArgo CDот 2.14.0 до 2.14.16Не указана
The Linux FoundationArgo CDот 3.1.0 rc1 до 3.1.2Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.