Belangrijke update: CVE-2025-54956 ontdekt in R’s gh pakket

Belangrijke update: CVE-2025-54956 ontdekt in R’s gh pakket

Er is een nieuwe kwetsbaarheid ontdekt in het gh pakket voor R, geïdentificeerd als CVE-2025-54956. Dit probleem treft versies van het pakket eerder dan 1.5.0. De kwetsbaarheid zorgt ervoor dat de Authorization-header van een HTTP-verzoek ten onrechte wordt opgenomen in de antwoorddata, wat kan leiden tot ongeautoriseerde toegang tot gevoelige informatie.

Overzicht

Het gh pakket, een essentieel hulpmiddel voor R-gebruikers, bevatte een probleem waarbij onjuiste resourceoverdracht tussen verschillende domeinen plaatsvond (CWE-669). Het basisrisico van deze kwetsbaarheid is beoordeeld als LOW met een CVSS-score van 3.2.

Aanbevelingen

  • Update het gh pakket naar versie 1.5.0 of hoger om deze kwetsbaarheid te verhelpen.
  • Controleer uw systeemlogs op verdachte activiteiten indien u een oudere versie gebruikt.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-54956?

Dit is een kwetsbaarheid in het gh pakket van R die ervoor zorgt dat gevoelige informatie zoals de Authorization-header kan worden blootgesteld via een HTTP-respons.

Welke systemen zijn kwetsbaar voor CVE-2025-54956?

Systemen die gebruikmaken van het gh pakket onder versie 1.5.0 zijn kwetsbaar.

Bestaat er al een patch of beveiligingsupdate?

Ja, versie 1.5.0 verhelpt deze kwetsbaarheid.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan potentiële toegang krijgen tot netwerkgegevens door de gevoelige headers die worden gelekt via misbruikte HTTP-antwoorddata.