PT-2020-14513 · Go+4 · Go+4

CVE-2020-15586

·

Publicado

2020-02-28

·

Atualizado

2026-02-18

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Go 1.13.x a 1.13.12
Versões do Go 1.14.x a 1.14.4
Descrição
O problema está relacionado a uma corrida de dados em alguns servidores net/http. Isso ocorre quando o servidor lê o corpo de uma solicitação e grava uma resposta simultaneamente, conforme demonstrado pelo manipulador httputil.ReverseProxy. Isso pode causar a falha do servidor.
Recomendações
Para as versões do Go 1.13.x a 1.13.12, atualize para a versão 1.13.13 ou posterior para resolver o problema.
Para as versões 1.14.x a 1.14.4 do Go, atualize para a versão 1.14.5 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso simultâneo ao manipulador httputil.ReverseProxy para minimizar o risco de uma corrida de dados.

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-1411
ALT-PU-2020-2439
ALT-PU-2020-2456
AZL-38206
AZL-79042
BIT-GOLANG-2020-15586
CESA-2020_3665
CVE-2020-15586
DLA-2459-1
DLA-2460-1
DSA-4848-1
GO-2021-0224
MGASA-2020-0325
OPENSUSE-SU-2020:1087-1
OPENSUSE-SU-2020:1095-1
OPENSUSE-SU-2020:1405-1
OPENSUSE-SU-2020:1407-1
OPENSUSE-SU-2020_1087-1
OPENSUSE-SU-2020_1095-1
OPENSUSE-SU-2020_1405-1
OPENSUSE-SU-2020_1407-1
OPENSUSE-SU-2024:10806-1
OPENSUSE-SU-2024:10807-1
RHSA-2020:3665
RHSA-2020:4214
RHSA-2020:4297
RHSA-2020:5119
RHSA-2020:5606
RHSA-2020:5649
RHSA-2020_3665
RHSA-2021:0172
RHSA-2021:0713
RHSA-2021:0956
RHSA-2021:1016
RHSA-2021:1366
RHSA-2021:2122
RHSA-2021:4103
SUSE-SU-2020:2562-1

Produtos afetados

Alt Linux
Centos
Go
Red Hat
Suse