coder / coder/code-server

Security Vulnerability Patch Required - CVE-2025-15467

Aperta
#7,658 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub
enhancement high-priority security
Lingua principale
TypeScript
Stelle
79.3k
Fork
6.8k
Merge medio
2g 6h
PR unite (30g)
41

Descrizione

Image

# 🔒 Security Vulnerability Patch Required - CVE-2025-15467

## 📋 Summary
A **Critical** severity security vulnerability (CVE-2025-15467) has been discovered in `libssl3` and `openssl` packages. Immediate patching is required.

## 🚨 Vulnerability Details
- **CVE ID**: CVE-2025-15467
- **Severity**: 🔴 Critical
- **Affected Packages**:
- `libssl3` (redhat 9.8)
- `openssl` (redhat 9.8)

## 📦 Current vs Fixed Versions

| Package | Current Version | Fixed Version | Status |
|---------|----------------|---------------|--------|
| libssl3 | 3.0.18-1-deb12u1 | 3.0.18-1-deb12u2 | ⚠️ Outdated |
| openssl | 3.0.18-1-deb12u1 | 3.0.18-1-deb12u2 | ⚠️ Outdated |

Guida per i contributori

Apri la guida per i contributori

Valutazione

Questa issue non è ancora stata valutata.

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.