VDB
BDU%3A2025-00210
BDU%3A2025-00210
PUBLISHED
CVSS 10 CRITICAL
Уязвимость метода git-upload-pack библиотеки go-git, позволяющая нарушителю оказывать влияние на конфиденциальность, целостность и доступность защищаемой информации
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», GitHub Inc | Red Hat Enterprise Linux, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Red Hat Advanced Cluster Management for Kubernetes, Red Hat OpenShift GitOps, Red Hat OpenShift Container Platform, Red Hat OpenStack Platform, OpenShift Developer Tools and Services, Red Hat OpenShift Virtualization, OpenShift Serverless, Red Hat OpenShift Dev Spaces, OpenShift API for Data Protection, Red Hat Advanced Cluster Security, Red Hat Ceph Storage, OpenShift AI, go-git |
Timeline
- Jan 13, 2025 CVE Published
- Aug 1, 2025 CVE Updated
References
- https://github.com/go-git/go-git/security/advisories/GHSA-v725-9546-7q7m url
- https://security-tracker.debian.org/tracker/CVE-2025-21613 url
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-go-git-cve-2025-21613/?sphrase_id=1154532 url
- https://access.redhat.com/security/cve/cve-2025-21613 advisory