Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-11028

CVSS: 4.6
29.03.2026

Уязвимость библиотеки go-git, связанная с целочисленной потерей значимости, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость библиотеки go-git связана с целочисленной потерей значимости. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально созданного вредоносного .idx файла
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 29.03.2026
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для go-git:
https://github.com/go-git/go-git/security/advisories/GHSA-jhf3-xxhw-2wpp

Для Ред ОС:
http://repo.red-soft.ru/redos/8.0/x86_64/updates/

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2026-34165

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-191 The product subtracts one value from another, such that the result is less than the minimum allowable integer value, which produces a value that is not equal to the correct result.
CWE-770 The product allocates a reusable resource or group of resources on behalf of an actor without imposing any intended restrictions on the size or number of resources that can be allocated.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2026-34165 go-git: Maliciously crafted idx file can cause asymmetric memory consumption

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2026-34165
Вендор:
  • Red Hat Inc.
  • ООО «Ред Софт»
  • GitHub Inc
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
  • ПО виртуализации/ПО виртуального программно-аппаратного средства
  • Сетевое средство
Наименование ПО:
  • Red Hat Enterprise Linux
  • OpenShift Container Platform
  • Openshift Service Mesh
  • Red Hat OpenShift GitOps
  • OpenShift Developer Tools and Services
  • Migration Toolkit for Virtualization
  • OpenShift Serverless
  • Migration Toolkit for Containers
  • OpenShift Pipelines
  • Red Hat Advanced Cluster Security
  • Logging subsystem for Red Hat OpenShift
  • Red Hat Advanced Cluster Management for Kubernetes 2
  • Red Hat AI Inference Server
  • Builds for Red Hat OpenShift
  • Confidential Compute Attestation
  • Assisted Installer for Red Hat OpenShift Container Platform
  • РЕД ОС
  • Red Hat Enterprise Linux AI
  • External Secrets Operator for Red Hat OpenShift
  • Pen Drive Powered by Red Hat Lightspeed
  • Red Hat OpenShift AI
  • Machine Deletion Remediation Operator
  • Red Hat Edge Manager
  • Kernel Module Management Operator for Red Hat Openshift
  • go-git
Версия ПО:
  • 8 (Red Hat Enterprise Linux)
  • 4 (OpenShift Container Platform)
  • 2 (Openshift Service Mesh)
  • - (Red Hat OpenShift GitOps)
  • 9 (Red Hat Enterprise Linux)
  • - (OpenShift Developer Tools and Services)
  • - (Migration Toolkit for Virtualization)
  • - (OpenShift Serverless)
  • - (Migration Toolkit for Containers)
  • - (OpenShift Pipelines)
  • 4 (Red Hat Advanced Cluster Security)
  • - (Logging subsystem for Red Hat OpenShift)
  • - (Red Hat Advanced Cluster Management for Kubernetes 2)
  • - (Red Hat AI Inference Server)
  • 3 (Openshift Service Mesh)
  • - (Builds for Red Hat OpenShift)
  • - (Confidential Compute Attestation)
  • 2 (Assisted Installer for Red Hat OpenShift Container Platform)
  • 8.0 (РЕД ОС)
  • 3 (Red Hat Enterprise Linux AI)
  • - (External Secrets Operator for Red Hat OpenShift)
  • - (Pen Drive Powered by Red Hat Lightspeed)
  • - (Red Hat OpenShift AI)
  • - (Machine Deletion Remediation Operator)
  • 1 (Red Hat Edge Manager)
  • - (Kernel Module Management Operator for Red Hat Openshift)
  • от 5.0.0 до 5.17.1 (go-git)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (8)
  • Red Hat Enterprise Linux (9)
  • РЕД ОС (8.0)
  • Red Hat Enterprise Linux AI (3)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.