PT-2022-21142 · Google+9 · Go+9

Catenacyber

·

Publicado

2022-08-01

·

Atualizado

2025-01-17

·

CVE-2022-32189

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Go anteriores à 1.17.13
Versões do Go anteriores à 1.18.5
Descrição
A decodificação dos tipos big.Float e big.Rat pode causar um erro de pânico se a mensagem codificada for muito curta, o que pode potencialmente permitir uma negação de serviço. Uma mensagem codificada muito curta pode causar um panic em Float.GobDecode e Rat.GobDecode no pacote math/big do Go.
Recomendações
Para versões do Go anteriores à 1.17.13, atualize para a versão 1.17.13 ou posterior para resolver o problema.
Para versões do Go anteriores à 1.18.5, atualize para a versão 1.18.5 ou posterior para resolver o problema.
Como solução temporária, considere evitar o uso das funções Float.GobDecode e Rat.GobDecode até que um patch esteja disponível.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALSA-2022:7129
ALSA-2022:7548
ALSA-2022:7950
ALSA-2023:2193
ALSA-2023:2236
ALSA-2023:2357
ALSA-2023:2758
ALSA-2023:2802
ALT-PU-2022-2335
ALT-PU-2022-2349
ALT-PU-2022-2873
ALT-PU-2023-1205
AZL-10539
BIT-GOLANG-2022-32189
CESA-2022_7129
CESA-2022_7548
CESA-2023_0446
CESA-2023_2758
CESA-2023_2802
CVE-2022-32189
GO-2022-0537
MGASA-2022-0283
OESA-2022-1830
OESA-2025-1052
OESA-2025-1053
OESA-2025-1054
OESA-2025-1055
OESA-2025-1056
OPENSUSE-SU-2022_2671-1
OPENSUSE-SU-2022_2672-1
OPENSUSE-SU-2024:12229-1
OPENSUSE-SU-2024:12230-1
RHSA-2022:7129
RHSA-2022:7398
RHSA-2022:7548
RHSA-2022:7950
RHSA-2022:8534
RHSA-2022:8626
RHSA-2022_7129
RHSA-2022_7548
RHSA-2022_7950
RHSA-2023:0328
RHSA-2023:0446
RHSA-2023:1275
RHSA-2023:2193
RHSA-2023:2236
RHSA-2023:2357
RHSA-2023:2758
RHSA-2023:2802
RHSA-2023:3204
RHSA-2023_0328
RHSA-2023_0446
RHSA-2023_2193
RHSA-2023_2236
RHSA-2023_2357
RHSA-2023_2758
RHSA-2023_2802
RLSA-2022:7129
RLSA-2022:7548
RLSA-2022:7950
SUSE-SU-2022:2671-1
SUSE-SU-2022:2672-1
SUSE-SU-2023:2312-1
USN-6038-1
USN-6038-2

Produtos afetados

Alt Linux
Almalinux
Centos
Debian
Go
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu