PT-2022-14222 · Go+9 · Go+9

Juho Nurminen

·

Publicado

2022-07-12

·

Atualizado

2026-03-06

·

CVE-2022-1962

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Go anteriores à 1.17.12
Versões do Go anteriores à 1.18.4
Descrição
O problema está relacionado à recursão descontrolada nas funções Parse em go/parser, o que pode causar um panic devido ao esgotamento da pilha por meio de tipos ou declarações profundamente aninhados. Um invasor pode explorar essa vulnerabilidade chamando qualquer uma das funções Parse em código-fonte Go que contenha tipos ou declarações profundamente aninhados.
Recomendações
Para versões do Go anteriores à 1.17.12, atualize para a versão 1.17.12 ou posterior para resolver o problema.
Para versões do Go anteriores à 1.18.4, atualize para a versão 1.18.4 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o uso de tipos ou declarações profundamente aninhados no código-fonte do Go para minimizar o risco de exploração.

Exploit

Correção

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:5775
ALSA-2022:5799
ALSA-2022:7519
ALSA-2022:7529
ALSA-2022:8057
ALSA-2023:2758
ALSA-2023:2802
ALT-PU-2022-2310
ALT-PU-2022-2316
ALT-PU-2022-2873
ALT-PU-2023-1205
AZL-10530
AZL-78972
BIT-GOLANG-2022-1962
CESA-2022_5775
CESA-2022_7519
CESA-2022_7529
CESA-2023_2758
CESA-2023_2802
CVE-2022-1962
GO-2022-0515
MGASA-2022-0262
OESA-2022-1783
OESA-2024-1642
OESA-2024-1672
OESA-2025-1052
OESA-2025-1053
OESA-2025-1054
OESA-2025-1055
OESA-2025-1056
OESA-2025-1059
OESA-2025-1185
OPENSUSE-SU-2022_2671-1
OPENSUSE-SU-2022_2672-1
OPENSUSE-SU-2024:12189-1
OPENSUSE-SU-2024:12190-1
OPENSUSE-SU-2024:12492-1
RHSA-2022:5775
RHSA-2022:5799
RHSA-2022:5866
RHSA-2022:6042
RHSA-2022:6113
RHSA-2022:7519
RHSA-2022:7529
RHSA-2022:8057
RHSA-2022_5775
RHSA-2022_5799
RHSA-2022_7519
RHSA-2022_7529
RHSA-2022_8057
RHSA-2023:0407
RHSA-2023:2758
RHSA-2023:2802
RHSA-2023_2758
RHSA-2023_2802
RHSA-2024:0778
RLSA-2022:5775
RLSA-2022:5799
RLSA-2022:7519
RLSA-2022:7529
RLSA-2022:8057
SUSE-SU-2022:2671-1
SUSE-SU-2022:2672-1
SUSE-SU-2023:2312-1
USN-6038-1

Produtos afetados

Alt Linux
Almalinux
Centos
Debian
Go
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu