crossplane-contrib / crossplane-contrib/function-patch-and-transform
Security [High] CVE-2025-58188
- Langage dominant
- Go
- Étoiles
- 46
- Forks
- 41
- Merge moyen
- 1 j 10 h
- PR mergées (30 j)
- 3
Description
Vulnerability Details
ID: https://www.cve.org/CVERecord?id=CVE-2025-58188
Severity: High
Type: go-module
Description: Validating certificate chains which contain DSA public keys can cause programs to panic, due to a interface cast that assumes they implement the Equal method. This affects programs which validate arbitrary certificate chains.
Fix State: fixed
Fix Versions: 1.25.2, 1.24.8
Artifact Paths: /function
More Info: https://groups.google.com/g/golang-announce/c/4Emdl2iQ_bI
Guide de contribution
Aucun guide de contribution indexé pour ce dépôt
Piste de recherche
Aucun fichier source ni test n’est nommé ; commencez par inspecter les métadonnées du module Go pour l’artefact /function et vérifier quelle dépendance fournit la validation des certificats. Confirmez que le module utilise une version fixe, puis exécutez les tests ou vérifications de vulnérabilités disponibles dans le dépôt afin de vérifier que le panic est corrigé.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- go
- Domaine
- security
- Type d'issue
- Bug
- Difficulté
- 2/5
- Temps estimé
- 1-3 heures
- Activité
- À l'abandon
- Clarté
- À clarifier
- Accessibilité débutants
- 35/100