Описание
Parsing a maliciously crafted DER payload could allocate large amounts of memory, causing memory exhaustion.
Ссылки
- Patch
- Issue Tracking
- Mailing ListRelease Notes
- Vendor Advisory
- Mailing ListRelease Notes
Уязвимые конфигурации
Конфигурация 1Версия до 1.24.8 (исключая)Версия от 1.25.0 (включая) до 1.25.2 (исключая)
Одно из
cpe:2.3:a:golang:go:*:*:*:*:*:*:*:*
cpe:2.3:a:golang:go:*:*:*:*:*:*:*:*
EPSS
Процентиль: 9%
0.00032
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-770
Связанные уязвимости
CVSS3: 5.3
ubuntu
3 месяца назад
Parsing a maliciously crafted DER payload could allocate large amounts of memory, causing memory exhaustion.
CVSS3: 5.3
debian
3 месяца назад
Parsing a maliciously crafted DER payload could allocate large amounts ...
CVSS3: 5.3
github
3 месяца назад
Parsing a maliciously crafted DER payload could allocate large amounts of memory, causing memory exhaustion.
CVSS3: 5.3
fstec
3 месяца назад
Уязвимость компонента encoding/asn1 языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 9%
0.00032
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-770