Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-30634

Опубликовано: 15 июл. 2022
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Уязвимость бесконечного зацикливания в "Read" в "crypto/rand" в Go на Windows при передаче слишком большого буфера

Описание

Уязвимость бесконечного цикла в функции Read в crypto/rand в Windows-версии Go позволяет злоумышленнику вызывать бесконечное зависание программы, передавая буфер размером более 1 << 32 - 1 байт.

Затронутые версии ПО

  • До релиза Go 1.17.11
  • До релиза Go 1.18.3

Тип уязвимости

Бесконечный цикл (infinite loop)

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:golang:go:*:*:*:*:*:*:*:*
Версия до 1.17.11 (исключая)
cpe:2.3:a:golang:go:*:*:*:*:*:*:*:*
Версия от 1.18.0 (включая) до 1.18.3 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:netapp:cloud_insights_telegraf_agent:-:*:*:*:*:*:*:*

EPSS

Процентиль: 3%
0.0002
Низкий

7.5 High

CVSS3

Дефекты

CWE-835

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 3 года назад

Infinite loop in Read in crypto/rand before Go 1.17.11 and Go 1.18.3 on Windows allows attacker to cause an indefinite hang by passing a buffer larger than 1 << 32 - 1 bytes.

CVSS3: 7.5
debian
почти 3 года назад

Infinite loop in Read in crypto/rand before Go 1.17.11 and Go 1.18.3 o ...

CVSS3: 7.5
github
почти 3 года назад

Infinite loop in Read in crypto/rand before Go 1.17.11 and Go 1.18.3 on Windows allows attacker to cause an indefinite hang by passing a buffer larger than 1 << 32 - 1 bytes.

suse-cvrf
около 3 лет назад

Security update for go1.18

suse-cvrf
около 3 лет назад

Security update for go1.17

EPSS

Процентиль: 3%
0.0002
Низкий

7.5 High

CVSS3

Дефекты

CWE-835