crossplane-contrib / crossplane-contrib/function-patch-and-transform

Security [High] CVE-2025-58188

Ouverte
#263 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub
Langage dominant
Go
Étoiles
46
Forks
41
Merge moyen
1 j 10 h
PR mergées (30 j)
3

Description

Vulnerability Details

ID: https://www.cve.org/CVERecord?id=CVE-2025-58188
Severity: High
Type: go-module
Description: Validating certificate chains which contain DSA public keys can cause programs to panic, due to a interface cast that assumes they implement the Equal method. This affects programs which validate arbitrary certificate chains.
Fix State: fixed
Fix Versions: 1.25.2, 1.24.8
Artifact Paths: /function
More Info: https://groups.google.com/g/golang-announce/c/4Emdl2iQ_bI

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Piste de recherche

Aucun fichier source ni test n’est nommé ; commencez par inspecter les métadonnées du module Go pour l’artefact /function et vérifier quelle dépendance fournit la validation des certificats. Confirmez que le module utilise une version fixe, puis exécutez les tests ou vérifications de vulnérabilités disponibles dans le dépôt afin de vérifier que le panic est corrigé.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
go
Domaine
security
Type d'issue
Bug
Difficulté
2/5
Temps estimé
1-3 heures
Activité
À l'abandon
Clarté
À clarifier
Accessibilité débutants
35/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.