Описание
Уязвимость функций net.Dial() и net.LookupPort() языка программирования Go операционных систем Windows связана с разыменованием указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Вендор
ООО «Ред Софт»
The Go Project
Наименование ПО
РЕД ОС
Go
Версия ПО
8.0 (РЕД ОС)
до 1.25.10 (Go)
от 1.26.0 до 1.26.3 (Go)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Microsoft Corp Windows -
ООО «Ред Софт» РЕД ОС 8.0
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://groups.google.com/g/golang-announce/c/qcCIEXso47M
https://github.com/golang/go/commit/278a55c1b44afc7b6c3d127555546e9658d2fd27
https://github.com/golang/go/commit/3baf3eec3b2247bbfbdeac4193c88baa7acc0842
Для Ред ОС: http://repo.red-soft.ru/redos/8.0/x86_64/updates/
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 46%
0.00588
Низкий
7.5 High
CVSS3
7.8 High
CVSS2
Связанные уязвимости
CVSS3: 7.5
ubuntu
4 месяца назад
The Dial and LookupPort functions panic on Windows when provided with an input containing a NUL (0).
CVSS3: 7.5
redhat
4 месяца назад
The Dial and LookupPort functions panic on Windows when provided with an input containing a NUL (0).
CVSS3: 7.5
nvd
4 месяца назад
The Dial and LookupPort functions panic on Windows when provided with an input containing a NUL (0).
EPSS
Процентиль: 46%
0.00588
Низкий
7.5 High
CVSS3
7.8 High
CVSS2