Go.Uuid · Go.Uuid · CVE-2021-3538
**Nome do software vulnerável e versões afetadas:
Versões do github.com/satori/go.uuid desde o commit 0ef6afb2f6cdd6cdaeee3885a95099c63f18fc8c até d91630c8510268e75203009fe7daf2b8e1d60c45
Descrição:
Uma falha no pacote github.com/satori/go.uuid faz com que os UUIDs gerados sejam previsíveis para um invasor devido à aleatoriedade insegura na função `g.rand.Read`. Esse problema pode resultar em UUIDs previsíveis e possíveis colisões, já que os dados aleatórios usados para criar UUIDs podem conter zeros.
Recomendações:
Para versões do commit 0ef6afb2f6cdd6cdaeee3885a95099c63f18fc8c até d91630c8510268e75203009fe7daf2b8e1d60c45, considere usar um método alternativo para gerar UUIDs que garanta aleatoriedade segura ou evite usar a função `g.rand.Read` até que um patch esteja disponível. Como solução temporária, considere implementar verificações adicionais para detectar e lidar com UUIDs previsíveis.