PT-2021-24422 · Tableflip · Tableflip

Publicado

2021-05-21

·

Atualizado

2021-05-21

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
versões do tableflip anteriores à 1.2.2
Descrição:
O problema afeta processos que utilizam o tableflip, podendo causar goroutines travadas no processo pai após uma atualização malsucedida. Isso ocorre devido ao comportamento do runtime do Go com O NONBLOCK, especificamente quando exec.Cmd.Start() é chamado, levando à desativação do poller do runtime e à remoção de O NONBLOCK do descritor de arquivo subjacente. Como resultado, goroutines que dependem de prazos ou interrupção via Close() podem ficar travadas em chamadas de sistema do tipo read ou accept. Embora esse problema seja considerado raro e não tenha sido observado em produção, ele ainda pode causar problemas.
Recomendações:
Para versões anteriores à 1.2.2, atualize para a versão 1.2.2 para resolver o problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-GMQ2-39FF-F5QG

Produtos afetados

Tableflip