PT-2025-2692 · Google+11 · Go+11

Juho Forsén

·

Publicado

2025-01-16

·

Atualizado

2026-01-30

·

CVE-2024-45341

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Google Go até 1.22.10/1.23.4
Descrição Um certificado com um URI que contém um endereço IPv6 com um ID de zona pode satisfazer incorretamente uma restrição de nome URI aplicável à cadeia de certificados. Certificados contendo URIs não são permitidos na PKI web, portanto, isso afeta apenas usuários de PKIs privadas que utilizam URIs.
Recomendações Para versões do Google Go até 1.22.10/1.23.4, atualize para uma versão posterior a 1.22.10/1.23.4 para resolver o problema. Como medida de contorno temporária, considere restringir o uso de certificados com URIs em PKIs privadas até que um patch esteja disponível. Evite usar endereços IPv6 com IDs de zona em URIs para validação de certificados.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:3772
ALSA-2025:7466
ALT-PU-2025-1484
ALT-PU-2025-1742
ALT-PU-2025-1744
AZL-56031
AZL-56043
AZL-56046
AZL-78954
BDU:2025-03335
BIT-GOLANG-2024-45341
CESA-2025_3772
CLEANSTART-2026-CR41732
CLEANSTART-2026-OJ41940
CVE-2024-45341
ECHO-9504-F3B5-B586
GO-2025-3373
INFSA-2025_3772
MGASA-2025-0021
OESA-2025-1221
OESA-2025-1222
OESA-2025-1223
OESA-2025-1224
OPENSUSE-SU-2025:14693-1
OPENSUSE-SU-2025:14694-1
OPENSUSE-SU-2025:14695-1
OPENSUSE-SU-2025:14710-1
OPENSUSE-SU-2025:15030-1
OPENSUSE-SU-2025_0280-1
OPENSUSE-SU-2025_0281-1
OPENSUSE-SU-2025_0285-1
OPENSUSE-SU-2025_0297-1
OPENSUSE-SU-2025_0429-1
RHSA-2025:3772
RHSA-2025:3773
RHSA-2025:7466
RHSA-2025_3772
RHSA-2025_3773
SUSE-SU-2025:01731-1
SUSE-SU-2025:0280-1
SUSE-SU-2025:0281-1
SUSE-SU-2025:0285-1
SUSE-SU-2025:0297-1
SUSE-SU-2025:03159-1
SUSE-SU-2025:0429-1
SUSE-SU-2025:1555-1
SUSE-SU-2025_0280-1
SUSE-SU-2025_0285-1
SUSE-SU-2025_03159-1
USN-7574-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Go
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu