coder / coder/code-server

Security Vulnerability Patch Required - CVE-2025-15467

Ouverte
#7,658 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub
enhancement high-priority security
Langage dominant
TypeScript
Étoiles
79.3k
Forks
6.8k
Merge moyen
2 j 6 h
PR mergées (30 j)
41

Description

Image

# 🔒 Security Vulnerability Patch Required - CVE-2025-15467

## 📋 Summary
A **Critical** severity security vulnerability (CVE-2025-15467) has been discovered in `libssl3` and `openssl` packages. Immediate patching is required.

## 🚨 Vulnerability Details
- **CVE ID**: CVE-2025-15467
- **Severity**: 🔴 Critical
- **Affected Packages**:
- `libssl3` (redhat 9.8)
- `openssl` (redhat 9.8)

## 📦 Current vs Fixed Versions

| Package | Current Version | Fixed Version | Status |
|---------|----------------|---------------|--------|
| libssl3 | 3.0.18-1-deb12u1 | 3.0.18-1-deb12u2 | ⚠️ Outdated |
| openssl | 3.0.18-1-deb12u1 | 3.0.18-1-deb12u2 | ⚠️ Outdated |

Guide de contribution

Ouvrir le guide de contribution

Évaluation

Cette issue n'a pas encore été évaluée.

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.