coder / coder/code-server

Security Vulnerability Patch Required - CVE-2025-15467

未关闭
#7,658 0 条评论 0 个 reaction 已指派 0 人 在 GitHub 查看
enhancement high-priority security
主要语言
TypeScript
星标
79.3k
派生
6.8k
平均合并
2 天 6 小时
30 天内合并 PR
41

描述

Image

# 🔒 Security Vulnerability Patch Required - CVE-2025-15467

## 📋 Summary
A **Critical** severity security vulnerability (CVE-2025-15467) has been discovered in `libssl3` and `openssl` packages. Immediate patching is required.

## 🚨 Vulnerability Details
- **CVE ID**: CVE-2025-15467
- **Severity**: 🔴 Critical
- **Affected Packages**:
- `libssl3` (redhat 9.8)
- `openssl` (redhat 9.8)

## 📦 Current vs Fixed Versions

| Package | Current Version | Fixed Version | Status |
|---------|----------------|---------------|--------|
| libssl3 | 3.0.18-1-deb12u1 | 3.0.18-1-deb12u2 | ⚠️ Outdated |
| openssl | 3.0.18-1-deb12u1 | 3.0.18-1-deb12u2 | ⚠️ Outdated |

贡献指南

打开贡献指南

评估

这个 Issue 还没有评估数据。

把新 issue 发到你的邮箱

精选适合新手参与的 GitHub issue 摘要。