Уязвимость переполнения стека через обработку большого объема данных PEM в "encoding/pem" в Go
Описание
В пакетах encoding/pem
языка Go обнаружена уязвимость, связанная с переполнением стека. Уязвимость возникает при декодировании больших объёмов данных PEM через функцию Decode
.
Затронутые версии ПО
- Версии Go до 1.17.9
- Версии Go 1.18.x до 1.18.1
Тип уязвимости
Переполнение стека
Ссылки
- Mailing ListVendor Advisory
- Mailing ListRelease NotesVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Mailing ListVendor Advisory
- Mailing ListRelease NotesVendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
encoding/pem in Go before 1.17.9 and 1.18.x before 1.18.1 has a Decode stack overflow via a large amount of PEM data.
encoding/pem in Go before 1.17.9 and 1.18.x before 1.18.1 has a Decode stack overflow via a large amount of PEM data.
encoding/pem in Go before 1.17.9 and 1.18.x before 1.18.1 has a Decode ...
encoding/pem in Go before 1.17.9 and 1.8.x before 1.8.1 has a Decode stack overflow via a large amount of PEM data.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2