PT-2024-2419 · Golang+5 · Golang+5
Qmuntal
·
Publicado
2024-03-20
·
Atualizado
2025-05-14
·
CVE-2024-1394
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Golang (versões afetadas não especificadas)
Descrição
Foi detectada uma falha de vazamento de memória no código de criptografia/descriptografia RSA do Golang, o que pode levar a uma vulnerabilidade de esgotamento de recursos mediante o uso de entradas controladas pelo invasor. O vazamento de memória ocorre no arquivo
rsa.go e afeta os objetos pkey e ctx. Essa falha pode ser explorada por um invasor usando chaves RSA públicas manipuladas para causar um ataque de negação de serviço, esgotando gradualmente a memória disponível.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Memory Leak
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Almalinux
Centos
Golang
Red Hat
Rocky Linux
Zvirt Node