Описание
Уязвимость функций ParseAddress(), ParseAddressList() и ParseDate() языка программирования Go связана с распределением ресурсов без ограничений или регулирования. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Вендор
ООО «Ред Софт»
The Go Project
ООО "Открытая мобильная платформа"
Наименование ПО
РЕД ОС
Go
Аврора Центр
Версия ПО
8.0 (РЕД ОС)
до 1.25.10 (Go)
от 1.26.0 до 1.26.3 (Go)
до 5.5.0 включительно (Аврора Центр)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
ООО «Ред Софт» РЕД ОС 8.0
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://groups.google.com/g/golang-announce/c/qcCIEXso47M
https://pkg.go.dev/vuln/GO-2026-4986
https://go-review.googlesource.com/c/go/+/759940
https://github.com/golang/go/commit/9e5f0695729c732fab0fed73af266607edc6a414
https://github.com/golang/go/commit/d9389d318b512400c4b91819a2c64f4f3493fd87
Для Ред ОС:
http://repo.red-soft.ru/redos/8.0/x86_64/updates/
Обновить ППО ""Аврора Центр"" до версии 5.6.0 или выше. В случае невозможности обновления использовать СЗИ нейтрализующие угрозы атак типа ""отказ в обслуживании"" (межсетевые экраны веб-приложений, системы обнаружения вторжений). Ограничить использование внешних интегрированных систем.
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 54%
0.00784
Низкий
7.5 High
CVSS3
7.8 High
CVSS2
EPSS
Процентиль: 54%
0.00784
Низкий
7.5 High
CVSS3
7.8 High
CVSS2