coder / coder/code-server

Security Vulnerability Patch Required - CVE-2025-15467

Abierto
#7,658 0 comentarios 0 reacciones 0 asignados Ver en GitHub
enhancement high-priority security
Lenguaje dominante
TypeScript
Estrellas
79.3k
Forks
6.8k
Merge medio
2 d 6 h
PR fusionados (30 d)
41

Descripción

Image

# 🔒 Security Vulnerability Patch Required - CVE-2025-15467

## 📋 Summary
A **Critical** severity security vulnerability (CVE-2025-15467) has been discovered in `libssl3` and `openssl` packages. Immediate patching is required.

## 🚨 Vulnerability Details
- **CVE ID**: CVE-2025-15467
- **Severity**: 🔴 Critical
- **Affected Packages**:
- `libssl3` (redhat 9.8)
- `openssl` (redhat 9.8)

## 📦 Current vs Fixed Versions

| Package | Current Version | Fixed Version | Status |
|---------|----------------|---------------|--------|
| libssl3 | 3.0.18-1-deb12u1 | 3.0.18-1-deb12u2 | ⚠️ Outdated |
| openssl | 3.0.18-1-deb12u1 | 3.0.18-1-deb12u2 | ⚠️ Outdated |

Guía de contribución

Abrir la guía de contribución

Línea de trabajo

No se especifica ningún archivo, prueba ni punto de entrada. Localiza dónde el repositorio declara o empaqueta libssl3 y openssl, verifica después si ambos usan la versión fija indicada 3.0.18-1-deb12u2 y confirma que la vulnerabilidad está corregida.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Área
security
Tipo de issue
Error
Dificultad
4/5
Tiempo estimado
3-5 días
Estado de actividad
Estancado
Claridad
Necesita aclaración
Aptitud para principiantes
30/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.