Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-17596

Опубликовано: 24 окт. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

Go before 1.12.11 and 1.3.x before 1.13.2 can panic upon an attempt to process network traffic containing an invalid DSA public key. There are several attack scenarios, such as traffic from a client to a server that verifies client certificates.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:golang:go:*:*:*:*:*:*:*:*
Версия от 1.12 (включая) до 1.12.11 (исключая)
cpe:2.3:a:golang:go:*:*:*:*:*:*:*:*
Версия от 1.13 (включая) до 1.13.2 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:fedoraproject:fedora:30:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:31:*:*:*:*:*:*:*
Конфигурация 4

Одно из

cpe:2.3:a:redhat:developer_tools:1.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_server:8.1:*:*:*:*:*:*:*
Конфигурация 5

Одно из

cpe:2.3:o:opensuse:leap:15.0:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*
Конфигурация 6

Одно из

cpe:2.3:a:arista:cloudvision_portal:*:*:*:*:*:*:*:*
Версия от 2018.1.0 (включая) до 2018.2.3 (включая)
cpe:2.3:a:arista:cloudvision_portal:2019.1.0:*:*:*:*:*:*:*
cpe:2.3:a:arista:cloudvision_portal:2019.1.1:*:*:*:*:*:*:*
cpe:2.3:a:arista:cloudvision_portal:2019.1.2:*:*:*:*:*:*:*
cpe:2.3:a:arista:terminattr:*:*:*:*:*:*:*:*
Версия до 1.7.2 (включая)
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:*
Версия до 4.23.1f (включая)
cpe:2.3:o:arista:mos:*:*:*:*:*:*:*:*
Версия до 0.25 (включая)

EPSS

Процентиль: 90%
0.05915
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-436

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 5 лет назад

Go before 1.12.11 and 1.3.x before 1.13.2 can panic upon an attempt to process network traffic containing an invalid DSA public key. There are several attack scenarios, such as traffic from a client to a server that verifies client certificates.

CVSS3: 7.5
redhat
больше 5 лет назад

Go before 1.12.11 and 1.3.x before 1.13.2 can panic upon an attempt to process network traffic containing an invalid DSA public key. There are several attack scenarios, such as traffic from a client to a server that verifies client certificates.

CVSS3: 7.5
msrc
9 месяцев назад

Описание отсутствует

CVSS3: 7.5
debian
больше 5 лет назад

Go before 1.12.11 and 1.3.x before 1.13.2 can panic upon an attempt to ...

github
около 3 лет назад

Go before 1.12.11 and 1.3.x before 1.13.2 can panic upon an attempt to process network traffic containing an invalid DSA public key. There are several attack scenarios, such as traffic from a client to a server that verifies client certificates.

EPSS

Процентиль: 90%
0.05915
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-436