Уязвимость паники приложения в "crypto/elliptic" в Go через длинный скалярный ввод
Описание
В реализации общей функции P-256 в crypto/elliptic
языка Go обнаружена уязвимость. Она позволяет вызвать панику приложения, используя слишком длинный скалярный ввод.
Затронутые версии ПО
- Go версии до 1.17.9
- Go версии 1.18.x до 1.18.1
Тип уязвимости
Паника приложения
Ссылки
- Mailing ListVendor Advisory
- Mailing ListRelease NotesVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Mailing ListVendor Advisory
- Mailing ListRelease NotesVendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
The generic P-256 feature in crypto/elliptic in Go before 1.17.9 and 1.18.x before 1.18.1 allows a panic via long scalar input.
The generic P-256 feature in crypto/elliptic in Go before 1.17.9 and 1.18.x before 1.18.1 allows a panic via long scalar input.
The generic P-256 feature in crypto/elliptic in Go before 1.17.9 and 1 ...
The generic P-256 feature in crypto/elliptic in Go before 1.17.9 and 1.18.x before 1.18.1 allows a panic via long scalar input.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2