PT-2022-20220 · Go+8 · Go+8
Juho Nurminen
·
Publicado
2022-07-12
·
Atualizado
2026-03-06
·
CVE-2022-30630
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do Go anteriores à 1.17.12
Versões do Go anteriores à 1.18.4
Descrição
O problema está relacionado a uma recursão descontrolada no módulo Glob do pacote io/fs, o que permite que um invasor provoque um erro de pânico devido ao esgotamento da pilha. Isso pode ser feito fornecendo um caminho que contenha um grande número de separadores de caminho.
Recomendações
Para versões do Go anteriores à 1.17.12, atualize para o Go 1.17.12 ou posterior para resolver o problema.
Para versões do Go anteriores à 1.18.4, atualize para o Go 1.18.4 ou posterior para resolver o problema.
Como solução temporária, considere restringir o uso da função Glob em io/fs para minimizar o risco de exploração.
Correção
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Centos
Go
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu