PT-2021-24422 · Tableflip · Tableflip
Publicado
2021-05-21
·
Atualizado
2021-05-21
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
versões do tableflip anteriores à 1.2.2
Descrição:
O problema afeta processos que utilizam o tableflip, podendo causar goroutines travadas no processo pai após uma atualização malsucedida. Isso ocorre devido ao comportamento do runtime do Go com O NONBLOCK, especificamente quando
exec.Cmd.Start() é chamado, levando à desativação do poller do runtime e à remoção de O NONBLOCK do descritor de arquivo subjacente. Como resultado, goroutines que dependem de prazos ou interrupção via Close() podem ficar travadas em chamadas de sistema do tipo read ou accept. Embora esse problema seja considerado raro e não tenha sido observado em produção, ele ainda pode causar problemas.Recomendações:
Para versões anteriores à 1.2.2, atualize para a versão 1.2.2 para resolver o problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tableflip