Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2024-24788

Опубликовано: 08 мая 2024
Источник: debian
EPSS Низкий

Описание

A malformed DNS message in response to a query can cause the Lookup functions to get stuck in an infinite loop.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
golang-1.22fixed1.22.3-1package
golang-1.21not-affectedpackage
golang-1.19not-affectedpackage
golang-1.15not-affectedpackage
golang-1.11not-affectedpackage

Примечания

  • https://groups.google.com/g/golang-announce/c/wkkO4P9stm0

  • https://github.com/golang/go/issues/66754

  • https://go-review.googlesource.com/c/go/+/578375

  • Introduced with: https://github.com/golang/go/commit/865760373194e358fefa4d1e45ebdf2141b77b59 (go1.22rc1)

  • Fixed by: https://github.com/golang/go/commit/93d8777d244962d1b706c0b695c8b72e9702577e (go1.22.3)

EPSS

Процентиль: 33%
0.00128
Низкий

Связанные уязвимости

CVSS3: 5.9
ubuntu
около 1 года назад

A malformed DNS message in response to a query can cause the Lookup functions to get stuck in an infinite loop.

CVSS3: 7.5
redhat
около 1 года назад

A malformed DNS message in response to a query can cause the Lookup functions to get stuck in an infinite loop.

CVSS3: 5.9
nvd
около 1 года назад

A malformed DNS message in response to a query can cause the Lookup functions to get stuck in an infinite loop.

CVSS3: 6.5
redos
9 месяцев назад

Уязвимость consul

github
около 1 года назад

A malformed DNS message in response to a query can cause the Lookup functions to get stuck in an infinite loop.

EPSS

Процентиль: 33%
0.00128
Низкий