Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Josselin-C

#25403de 53,638
9.8CVSS total
Vulnerabilidades · 1
PT-2021-20903
9.8
2021-06-02
Go.Uuid · Go.Uuid · CVE-2021-3538
**Nome do software vulnerável e versões afetadas: Versões do github.com/satori/go.uuid desde o commit 0ef6afb2f6cdd6cdaeee3885a95099c63f18fc8c até d91630c8510268e75203009fe7daf2b8e1d60c45 Descrição: Uma falha no pacote github.com/satori/go.uuid faz com que os UUIDs gerados sejam previsíveis para um invasor devido à aleatoriedade insegura na função `g.rand.Read`. Esse problema pode resultar em UUIDs previsíveis e possíveis colisões, já que os dados aleatórios usados para criar UUIDs podem conter zeros. Recomendações: Para versões do commit 0ef6afb2f6cdd6cdaeee3885a95099c63f18fc8c até d91630c8510268e75203009fe7daf2b8e1d60c45, considere usar um método alternativo para gerar UUIDs que garanta aleatoriedade segura ou evite usar a função `g.rand.Read` até que um patch esteja disponível. Como solução temporária, considere implementar verificações adicionais para detectar e lidar com UUIDs previsíveis.