Уязвимость переполнения буфера при использовании больших аргументов в Go через вызов функций из WASM модуля
Описание
В Go обнаружена уязвимость переполнения буфера, возникающая при использовании больших аргументов во время вызова функций из WASM модуля. Это происходит при использовании настроек GOARCH=wasm
и GOOS=js
.
Затронутые версии ПО
- Go до 1.16.9 и 1.17.x до 1.17.2
Тип уязвимости
Переполнение буфера
Ссылки
- Mailing ListRelease NotesThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Mailing ListRelease NotesThird Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Go before 1.16.9 and 1.17.x before 1.17.2 has a Buffer Overflow via large arguments in a function invocation from a WASM module, when GOARCH=wasm GOOS=js is used.
Go before 1.16.9 and 1.17.x before 1.17.2 has a Buffer Overflow via large arguments in a function invocation from a WASM module, when GOARCH=wasm GOOS=js is used.
Go before 1.16.9 and 1.17.x before 1.17.2 has a Buffer Overflow via la ...
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2