INFSA-2024:6908: Устранение уязвимостей go-toolset:rhel8

Информация о бюллетене

Идентификатор: INFSA-2024:6908

Тип: устранение уязвимостей

Дата публикации: 2024-10-10 05:47:41 UTC

Информация о пакете

Go Toolset предоставляет инструменты и библиотеки языка программирования Go. Go также называют golang.

Описание уязвимостей

  • CVE-2024-24791

    Уязвимость модуля net/http языка программирования Go связана с неправильной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-34155

    Уязвимость Golang вызвана исчерпанием стека во всех функциях Parse*. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2024-34156

    Уязвимость функции Decoder.Decode языка программирования Go связана с неконтролируемой рекурсией. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-34158

    Уязвимость функции Parse языка программирования Go связана с неконтролируемой рекурсией. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2024-06680
нет информации 5.9 нет информации
нет информации 5.9 нет информации
БДУ — BDU:2024-07025
нет информации 7.5 нет информации
БДУ — BDU:2024-07026
нет информации 5.9 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты