INFSA-2024:4237: Устранение уязвимостей go-toolset

Информация о бюллетене

Идентификатор: INFSA-2024:4237

Тип: устранение уязвимостей

Дата публикации: 2024-10-10 05:35:14 UTC

Информация о пакете

Go Toolset предоставляет инструменты и библиотеки языка программирования Go. Go также называют golang.

Описание уязвимостей

  • CVE-2024-24789

    Уязвимость пакета archive-zip языка программирования Golang связана с некорректной обработкой zip-файлов. Эксплуатация уязвимости может позволить нарушителю создать произвольный zip-файл.

  • CVE-2024-24790

    Уязвимость компонента net-netip языка программирования Golang связана с некорректной работой методов Is (IsPrivate, IsLoopback и т. д.). Эксплуатация уязвимости может позволить нарушителю обойти существующую политику ограничения доступа.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.5 нет информации
нет информации 6.7 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты