VDB
BDU%3A2025-10843
BDU%3A2025-10843
PUBLISHED
CVSS 6.800000190734863 MEDIUM
Уязвимость пакетного менеджера для Kubernetes Helm, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
6.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Novell Inc., ООО «Ред Софт», Red Hat Inc., The Linux Foundation | openSUSE Tumbleweed, РЕД ОС (запись в едином реестре российских программ №3751), multicluster engine for Kubernetes, OpenSUSE Leap, Migration Toolkit for Applications, SUSE Package Hub, Helm, SUSE Linux Micro |
Timeline
- Sep 8, 2025 CVE Published
- Sep 9, 2025 CVE Updated
References
- https://github.com/helm/helm/commit/4b8e61093d8f579f1165cdc6bd4b43fa5455f571 url
- https://news.ycombinator.com/item?id=44506696 url
- https://access.redhat.com/security/cve/cve-2025-53547 advisory
- https://github.com/helm/helm/security/advisories/GHSA-557j-xg8c-q2mm url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://www.suse.com/security/cve/CVE-2025-53547.html url