crossplane-contrib / crossplane-contrib/function-patch-and-transform
Security [High] CVE-2025-58188
- 主要言語
- Go
- スター
- 46
- フォーク
- 41
- 平均マージ
- 1日 10時間
- マージ済み PR(30日)
- 3
説明
Vulnerability Details
ID: https://www.cve.org/CVERecord?id=CVE-2025-58188
Severity: High
Type: go-module
Description: Validating certificate chains which contain DSA public keys can cause programs to panic, due to a interface cast that assumes they implement the Equal method. This affects programs which validate arbitrary certificate chains.
Fix State: fixed
Fix Versions: 1.25.2, 1.24.8
Artifact Paths: /function
More Info: https://groups.google.com/g/golang-announce/c/4Emdl2iQ_bI
コントリビューションガイド
このリポジトリのコントリビューションガイドは索引されていません
調査の方向性
ソースファイルもテストも指定されていないため、まず /function artifact の Go module metadata を調べ、どの依存関係が証明書の検証を提供しているかを確認します。module が固定バージョンを使用していることを確認してから、panic が解消されたことを検証するために、repository で利用可能なテストまたは脆弱性チェックを実行します。
索引モデルが issue の本文から書いたものです。
評価
- 技術スタック
- go
- 領域
- security
- issue の種類
- バグ
- 難易度
- 2/5
- 見積もり時間
- 1〜3時間
- 活発さ
- 停滞
- 明瞭さ
- 説明が足りない
- 初心者へのやさしさ
- 35/100