VDB
BDU%3A2025-02785
BDU%3A2025-02785
PUBLISHED
CVSS 6.199999809265137 MEDIUM
Уязвимость функции createInDir библиотеки glog языка программирования Golang, позволяющая нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации
Risk Scores
CVSS 2.0
6.199999809265137
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «Ред Софт», Red Hat Inc. | Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), OpenShift AI, Red Hat Enterprise Linux AI, glog, Red Hat OpenShift Cluster Manager CLI, Red Hat Trusted Artifact Signer |
Timeline
- Mar 17, 2025 CVE Published
- Sep 30, 2025 CVE Updated
References
- https://groups.google.com/g/golang-announce/c/H-Q4ouHWyKs url
- https://pkg.go.dev/vuln/GO-2025-3372 url
- https://vuldb.com/?id.293877 url
- https://vulners.com/cve/CVE-2024-45339 url
- https://github.com/golang/glog/pull/74/commits/b8741656e406e66d6992bc2c9575e460ecaa0ec2 advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://github.com/golang/glog/pull/74 url
- https://owasp.org/www-community/vulnerabilities/Insecure_Temporary_File url
- https://access.redhat.com/security/cve/cve-2024-45339 url
- https://security-tracker.debian.org/tracker/CVE-2024-45339 advisory