Описание
Уязвимость функций net.Dial() и net.LookupPort() языка программирования Go операционных систем Windows связана с разыменованием указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Вендор
The Go Project
Наименование ПО
Go
Версия ПО
до 1.25.10 (Go)
от 1.26.0 до 1.26.3 (Go)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Microsoft Corp Windows -
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://groups.google.com/g/golang-announce/c/qcCIEXso47M
https://github.com/golang/go/commit/278a55c1b44afc7b6c3d127555546e9658d2fd27
https://github.com/golang/go/commit/3baf3eec3b2247bbfbdeac4193c88baa7acc0842
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 45%
0.00588
Низкий
7.5 High
CVSS3
7.8 High
CVSS2
Связанные уязвимости
CVSS3: 7.5
ubuntu
3 месяца назад
The Dial and LookupPort functions panic on Windows when provided with an input containing a NUL (0).
CVSS3: 7.5
nvd
3 месяца назад
The Dial and LookupPort functions panic on Windows when provided with an input containing a NUL (0).
msrc
3 месяца назад
Panic in Dial and LookupPort when handling NUL byte on Windows in net
CVSS3: 7.5
debian
3 месяца назад
The Dial and LookupPort functions panic on Windows when provided with ...
EPSS
Процентиль: 45%
0.00588
Низкий
7.5 High
CVSS3
7.8 High
CVSS2