PT-2024-6112 · Google+11 · Go+11
Rolandshoemaker
·
Publicado
2024-08-29
·
Atualizado
2025-05-14
·
CVE-2024-34158
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do Go anteriores à 1.23.1
Versões do Go anteriores à 1.22.7
Descrição
O problema está relacionado à função
Parse na linguagem de programação Go, que pode causar um erro de pânico devido ao esgotamento da pilha ao lidar com expressões profundamente aninhadas em uma linha de tag de compilação “// +build”. Isso pode ser explorado por um invasor remoto para causar uma negação de serviço.Recomendações
Para versões do Go anteriores à 1.23.1, atualize para a versão 1.23.1 ou posterior.
Para versões do Go anteriores à 1.22.7, atualize para a versão 1.22.7 ou posterior.
Correção
DoS
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Debian
Go
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu