Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-24537

Опубликовано: 06 апр. 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Уязвимость целочисленного переполнения в функции "Parse" при обработке директив "//line" с большим количеством строк в исходном коде на Go

Описание

Использование любой из функций Parse для исходного кода на Go, содержащего директивы //line с очень большими номерами строк, приводит к бесконечному циклу из-за целочисленного переполнения.

Тип уязвимости

Целочисленное переполнение (integer overflow)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:golang:go:*:*:*:*:*:*:*:*
Версия до 1.19.8 (исключая)
cpe:2.3:a:golang:go:*:*:*:*:*:*:*:*
Версия от 1.20.0 (включая) до 1.20.3 (исключая)

EPSS

Процентиль: 4%
0.0002
Низкий

7.5 High

CVSS3

Дефекты

CWE-190
CWE-190

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 2 лет назад

Calling any of the Parse functions on Go source code which contains //line directives with very large line numbers can cause an infinite loop due to integer overflow.

CVSS3: 7.5
redhat
около 2 лет назад

Calling any of the Parse functions on Go source code which contains //line directives with very large line numbers can cause an infinite loop due to integer overflow.

CVSS3: 7.5
debian
около 2 лет назад

Calling any of the Parse functions on Go source code which contains // ...

CVSS3: 7.5
github
около 2 лет назад

Calling any of the Parse functions on Go source code which contains //line directives with very large line numbers can cause an infinite loop due to integer overflow.

CVSS3: 7.5
fstec
около 2 лет назад

Уязвимость функции Parse() языка программирования Golang, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 4%
0.0002
Низкий

7.5 High

CVSS3

Дефекты

CWE-190
CWE-190