INFSA-2025:3772: Устранение уязвимостей go-toolset:rhel8

Информация о бюллетене

Идентификатор: INFSA-2025:3772

Тип: устранение уязвимостей

Дата публикации: 2025-04-29 13:41:37 UTC

Информация о пакете

Go Toolset предоставляет инструменты и библиотеки языка программирования Go. Go также называют golang.

Описание уязвимостей

  • CVE-2024-45336

    Уязвимость языка программирования Golang связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к учётным данным.

  • CVE-2024-45341

    Уязвимость языка программирования Golang связана с неправильной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти внедрённые ограничения безопасности.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.9 нет информации
БДУ — BDU:2025-03335
нет информации 4.2 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты