Уязвимость неконтролируемой рекурсии в "Glob" в "io/fs" в Go через неконтролируемую рекурсию
Описание
Неконтролируемая рекурсия в Glob
в io/fs
в Go позволяет злоумышленнику вызвать панику приложения из-за истощения стека. Это происходит при обработке пути, содержащего большое количество разделителей путей.
Затронутые версии ПО
- Go до релиза 1.17.12
- Go до релиза 1.18.4
Тип уязвимости
Аварийное завершение работы (panic) через рекурсивный вызов
Ссылки
- PatchVendor Advisory
- Issue TrackingVendor Advisory
- Mailing ListPatchVendor Advisory
- Mailing ListVendor Advisory
- Vendor Advisory
- PatchVendor Advisory
- Issue TrackingVendor Advisory
- Mailing ListPatchVendor Advisory
- Mailing ListVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
Дефекты
Связанные уязвимости
Uncontrolled recursion in Glob in io/fs before Go 1.17.12 and Go 1.18.4 allows an attacker to cause a panic due to stack exhaustion via a path which contains a large number of path separators.
Uncontrolled recursion in Glob in io/fs before Go 1.17.12 and Go 1.18.4 allows an attacker to cause a panic due to stack exhaustion via a path which contains a large number of path separators.
Uncontrolled recursion in Glob in io/fs before Go 1.17.12 and Go 1.18. ...
Uncontrolled recursion in Glob in io/fs before Go 1.17.12 and Go 1.18.4 allows an attacker to cause a panic due to stack exhaustion via a path which contains a large number of path separators.
EPSS
7.5 High
CVSS3