Security Vulnerability Patch Required - CVE-2025-15467
还没有人认领这个 Issue。
评估
- 难度
- 4/5
- 预计耗时
- 3-5 天
- 新手友好度
- 30/100
- Issue 类型
- 缺陷
- 描述清晰度
- 需要澄清
- 活跃度
- 停滞
- 领域
- security
调研方向
未指定文件、测试或入口点。定位仓库声明或打包 libssl3 和 openssl 的位置,然后验证两者是否都使用所述的固定版本 3.0.18-1-deb12u2,并确认漏洞已得到修复。
由索引模型根据 Issue 内容生成。
描述
🔒 Security Vulnerability Patch Required - CVE-2025-15467
📋 Summary
A Critical severity security vulnerability (CVE-2025-15467) has been discovered in libssl3 and openssl packages. Immediate patching is required.
🚨 Vulnerability Details
- CVE ID: CVE-2025-15467
- Severity: 🔴 Critical
- Affected Packages:
libssl3(redhat 9.8)openssl(redhat 9.8)
📦 Current vs Fixed Versions
| Package | Current Version | Fixed Version | Status |
|---|---|---|---|
| libssl3 | 3.0.18-1-deb12u1 | 3.0.18-1-deb12u2 | ⚠️ Outdated |
| openssl | 3.0.18-1-deb12u1 | 3.0.18-1-deb12u2 | ⚠️ Outdated |
- 主要语言
- TypeScript
- 星标
- 79.4k
- 派生
- 6.9k
- 平均合并
- 2 天 13 小时
- 30 天内合并 PR
- 39
贡献指南
从这里开始
- 先读完整个 Issue,再读项目的贡献指南。
- 在 Issue 下留言说明你要接手 —— 这能避免两个人做同样的事。
- Fork 仓库,在一个分支上完成修改。
- 提交 Pull Request,并在描述里引用这个 Issue 编号。
coder/code-server 的其他 Issue
-
难度 1/5 1 小时以内 新手友好度 92/100
coder/code-server#8017 · 2 条评论 ·
-
security
难度 2/5 1-3 小时 新手友好度 74/100
coder/code-server#8013 · 4 条评论 ·
-
enhancement
难度 5/5 一周以上 新手友好度 35/100
coder/code-server#7976 · 2 条评论 ·
-
enhancement
难度 5/5 一周以上 新手友好度 35/100
coder/code-server#7962 · 3 条评论 ·
-
bug needs-investigation
难度 4/5 3-5 天 新手友好度 55/100
coder/code-server#7955 · 1 条评论 ·
查看 coder/code-server 的全部 Issue
相似的 Issue
-
难度 2/5 1-3 小时 新手友好度 75/100
safetrustcr/dApp-SafeTrust#426 ·
-
area:workflow bug ready-for-agent
难度 2/5 1-3 小时 新手友好度 75/100
fil-donadoni/tolaria#4409 ·
-
难度 2/5 1-3 小时 新手友好度 70/100
Fission-AI/OpenSpec#1960 ·
-
Add dependabot 未关闭
难度 2/5 1-3 小时 新手友好度 70/100
-
难度 2/5 1-3 小时 新手友好度 75/100
corsairdev/corsair#1764 ·