PT-2022-6711 · Go+7 · Go+7

256Dpi

+1

·

Publicado

2022-05-11

·

Atualizado

2026-05-18

·

CVE-2022-29526

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Go 1.17.0 a 1.17.9
Versões do Go 1.18.0 a 1.18.1
Descrição
O problema está relacionado à atribuição incorreta de privilégios na função Faccessat da linguagem de programação Go. Isso pode permitir que um invasor contorne as restrições de segurança existentes. Quando chamada com um parâmetro de sinalizadores diferente de zero, a função Faccessat poderia informar incorretamente que um arquivo está acessível. O problema surge porque a função verifica os bits de permissão de grupo de um arquivo se o usuário do processo for membro do grupo do processo, em vez de membro do grupo do arquivo.
Recomendações
Para as versões 1.17.0 a 1.17.9 do Go, atualize para a versão 1.17.10 ou posterior para resolver o problema.
Para as versões 1.18.0 a 1.18.1 do Go, atualize para a versão 1.18.2 ou posterior para resolver o problema.
Como solução alternativa temporária, considere evitar o uso de parâmetros de sinalizadores diferentes de zero com a função Faccessat até que um patch seja aplicado.

Exploit

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-31975
AZL-33622
AZL-33629
AZL-33644
AZL-35007
AZL-35014
AZL-35039
AZL-35115
AZL-35283
AZL-37365
AZL-37490
AZL-38911
AZL-39668
AZL-43477
AZL-43729
AZL-43858
AZL-43900
AZL-43915
AZL-44238
AZL-44289
AZL-44313
AZL-45294
AZL-45402
AZL-47178
BDU:2023-03627
BIT-GOLANG-2022-29526
CESA-2022_5337
CLEANSTART-2026-BK59402
CLEANSTART-2026-BN11148
CLEANSTART-2026-CL65461
CLEANSTART-2026-FN44356
CLEANSTART-2026-GY69323
CLEANSTART-2026-HI89495
CLEANSTART-2026-HJ34439
CLEANSTART-2026-HL71566
CLEANSTART-2026-HV28992
CLEANSTART-2026-JD48541
CLEANSTART-2026-KA21986
CLEANSTART-2026-KZ30232
CLEANSTART-2026-LZ10721
CLEANSTART-2026-NV78596
CLEANSTART-2026-OH43332
CLEANSTART-2026-OS18490
CLEANSTART-2026-PK19530
CLEANSTART-2026-PZ62650
CLEANSTART-2026-SB85645
CLEANSTART-2026-SP51034
CLEANSTART-2026-TD34476
CLEANSTART-2026-TK38210
CLEANSTART-2026-XL45869
CLEANSTART-2026-YB44027
CLEANSTART-2026-ZM20570
CVE-2022-29526
GHSA-P782-XGP4-8HR8
GO-2022-0493
MGASA-2022-0210
OESA-2022-1857
OPENSUSE-SU-2022_1829-1
OPENSUSE-SU-2022_1862-1
OPENSUSE-SU-2024:12065-1
OPENSUSE-SU-2024:12066-1
RHSA-2022:5337
RHSA-2022:5729
RHSA-2022:5799
RHSA-2022:6277
RHSA-2022_5337
RHSA-2022_5799
RLSA-2022:5337
RLSA-2022:5799
SUSE-SU-2022:1829-1
SUSE-SU-2022:1862-1
SUSE-SU-2022_1829-1
SUSE-SU-2022_1862-1
SUSE-SU-2023:2312-1
USN-6038-1
USN-6038-2

Produtos afetados

Centos
Debian
Go
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu