Пакет etcd: Информация

    Исходный пакет: etcd
    Версия: 3.5.32-alt1
    Последняя версия по данным Repology
    Собран:  10 июля 2026 г. 11:30 в задании #424757
    Категория: Система/Серверы
    Сообщить об ошибке в пакете
    Домашняя страница: https://etcd.io

    Лицензия: Apache-2.0
    О пакете: Чрезвычайно надёжное хранилище данных типа ключ-значение для общих конфигураций
    Описание: 
    Etcd — это распределённое хранилище данных типа ключ-значение,
    обеспечивающее надёжное хранение данных на кластере машин.
    Etcd изящно справляется с выборами лидера при разделении сети
    и сохраняет работоспособность при сбое системы, даже если
    сбой произойдёт у лидера.

    Список бинарных RPM-пакетов, собираемых из данного SRPM:
    etcd (x86_64, i586, aarch64)
    etcd-debuginfo (x86_64, i586, aarch64)

    Сопровождающий: Alexander Stepchenko


    Права:
    Alexander Stepchenko
    @everybody

      1. golang >= 1.25
      2. rpm-build-golang
      3. rpm-macros-golang

    Последнее изменение


    10 июля 2026 г. Alexander Stepchenko 3.5.32-alt1
    - 3.5.28 -> 3.5.32.
    - Fixes:
      + CVE-2026-29181: OpenTelemetry-Go multi-value `baggage` header extraction causes excessive allocations (remote dos amplification)
      + CVE-2026-39821: Invoking failure to reject ASCII-only Punycode-encoded labels in golang.org/x/net/idna
      + CVE-2026-39883: OpenTelemetry-Go has an incomplete fix for CVE-2026-24051: BSD kenv command not using absolute path enables PATH hijacking
    1 апреля 2026 г. Alexander Stepchenko 3.5.28-alt1
    - 3.5.26 -> 3.5.28.
    - Fixes:
      + CVE-2026-24051: OpenTelemetry-Go Affected by Arbitrary Code Execution via PATH Hijacking
      + CVE-2026-27141: Sending certain HTTP/2 frames can cause a server to panic in golang.org/x/net
      + CVE-2026-33186: gRPC-Go has an authorization bypass via missing leading slash in :path
      + CVE-2026-33343: etcd: Nested etcd transactions bypass RBAC authorization checks
      + CVE-2026-33413: etcd: Authorization bypasses in multiple APIs
    27 января 2026 г. Alexander Stepchenko 3.5.26-alt1
    - 3.5.23 -> 3.5.26
    - Fixes:
      + CVE-2025-47914: Malformed constraint may cause denial of service in golang.org/x/crypto/ssh/agent
      + CVE-2025-58181: Unbounded memory consumption in golang.org/x/crypto/ssh