Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

F3Ig0N9

#34652de 53,639
7.5CVSS total
Vulnerabilidades · 1
PT-2024-28769
7.5
2024-07-23
Go-Chart · Go-Chart · CVE-2024-40060
**Nome do software vulnerável e versões afetadas** go-chart versão 2.1.1 **Descrição** O problema está relacionado a um loop infinito na função `drawCanvas()`. Essa função faz parte da biblioteca go-chart e é usada para renderizar gráficos. O loop infinito pode fazer com que o programa consuma recursos excessivos, levando a possíveis condições de negação de serviço. **Recomendações** Para a versão 2.1.1 do go-chart, considere desativar a função `drawCanvas()` até que um patch esteja disponível para evitar possíveis explorações. Restrinja o acesso à função `drawCanvas()` para minimizar o risco de consumo excessivo de recursos. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.