Описание
Уязвимость пакета golang операционной системы Debian GNU/Linux связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальной информации
Вендор
Сообщество свободного программного обеспечения
ООО «Ред Софт»
The Go Project
Наименование ПО
Debian GNU/Linux
РЕД ОС
Go
Версия ПО
10 (Debian GNU/Linux)
11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
7.3 (РЕД ОС)
до 1.21.8 (Go)
от 1.22.0-0 до 1.22.1 (Go)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
ООО «Ред Софт» РЕД ОС 7.3
Уровень опасности уязвимости
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,6)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,1)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
Для Go:
https://github.com/golang/go/issues/65065
https://github.com/golang/go/commit/3a855208e3efed2e9d7c20ad023f1fa78afcc0be
https://github.com/golang/go/commit/20586c0dbe03d144f914155f879fa5ee287591a1
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-45289
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 64%
0.0108
Низкий
3.1 Low
CVSS3
2.6 Low
CVSS2
Связанные уязвимости
CVSS3: 7.5
altlinux
больше 2 лет назад
ALT-PU-2024-3506: package `golang` update to version 1.22.1-alt1
CVSS3: 7.5
altlinux
больше 2 лет назад
ALT-PU-2024-3504: package `golang` update to version 1.21.8-alt1
CVSS3: 9.8
altlinux
около 2 лет назад
ALT-PU-2024-11781: package `golang` update to version 1.22.6-alt1
EPSS
Процентиль: 64%
0.0108
Низкий
3.1 Low
CVSS3
2.6 Low
CVSS2