CVE-2024-40632
Linkerd potential access to the shutdown endpoint in github.com/linkerd/linkerd2
EPSS 0.09%
描述
Linkerd potential access to the shutdown endpoint in github.com/linkerd/linkerd2
如何修補 CVE-2024-40632
要修補 CVE-2024-40632,請將受影響套件升級到下列已修補版本。
- Go/github.com/linkerd/linkerd2—升級至 0.5.1-0.20240614165515-35fb2d6d11ef 或更新版本
CVE-2024-40632 正在被利用嗎?
低 — EPSS 為 0.1%,目前沒有觀察到大規模利用活動。
受影響套件(1)
- from 0, < 0.5.1-0.20240614165515-35fb2d6d11ef
參考連結(4)
- ADVISORYnvd.nist.gov/vuln/detail/CVE-2024-40632
- PATCHgithub.com/linkerd/linkerd2/commit/35fb2d6d11ef6520ae516dd717790529f85224fa
- WEBgithub.com/linkerd/linkerd2-proxy/blob/46957de49f25fd4661af7b7c52659148f4d6dd27/linkerd/app/admin/src/server.rs
- WEBgithub.com/linkerd/linkerd2/security/advisories/GHSA-6v94-gj6x-jqj7