INFSA-2024:3259: Устранение уязвимостей go-toolset:rhel8

Информация о бюллетене

Идентификатор: INFSA-2024:3259

Тип: устранение уязвимостей

Дата публикации: 2024-10-10 05:42:05 UTC

Информация о пакете

Go Toolset предоставляет инструменты и библиотеки языка программирования Go. Go также называют golang.

Описание уязвимостей

  • CVE-2023-45288

    Уязвимость библиотек net/http и net/http2 языка программирования Go (в части реализации протокола HTTP/2) связана с неконтролируемым расходом ресурсов в результате некорректного определения окончания заголовка при обработке фреймов CONTINUATION. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2023-45289

    Уязвимость пакета golang операционной системы Debian GNU/Linux связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальной информации.

  • CVE-2023-45290

    Уязвимость пакета golang операционной системы Debian GNU/Linux связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (DoS).

  • CVE-2024-24783

    Уязвимость пакета golang операционной системы Debian GNU/Linux связана с недостатками обработки исключений. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (DoS).

  • CVE-2024-24784

    Уязвимость функции ParseAddressList пакета net/mail языка программирования Go связана с недостаточной проверкой отображаемых имен в функции. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить спуфинг-атаки путем передачи приложению специально сформированных входных данных.

  • CVE-2024-24785

    Уязвимость пакета html/template языка программирования Go связана с отсутствием проверки входных значений. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вводить произвольный контент в шаблоны.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.5 нет информации
нет информации 5.3 нет информации
нет информации 5.3 нет информации
нет информации 5.9 нет информации
нет информации 5.4 нет информации
нет информации 6.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты