Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20231109-01

Опубликовано: 09 нояб. 2023
Источник: redos

Описание

Множественные уязвимости golang

Наименование уязвимого пакета

golang

Пакет обновления

golang-0:1.19.13-1.el7.x86_64

Версия уязвимого пакета младше

1.19.13-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета golang или Установить обновление для пакета(ов) golang

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

09.11.2023

CVE-2023-39323

Идентификатор БДУ ФСТЭК России:

BDU:2023-07201

Описание уязвимости:

Уязвимость директивы "//line" языка программирования Go связана с ошибками обработки входных данных при выполнении синтаксического анализа кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

9.8 Critical

CVSS3

10 Critical

CVSS2

CVE-2023-5363

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента crypto/tls языка программирования Golang связана с отправкой большого количества записей подтверждения TLS, что приводит к панике серверов и клиентов, соответственно, при попытке создания ответов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2023-29402

Идентификатор БДУ ФСТЭК России:

BDU:2023-03201

Описание уязвимости:

Уязвимость модуля Cgo языка программирования Go связана с неверным управлением генерацией кода при обработке имен каталогов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

8.3 High

CVSS3

7.6 High

CVSS2

CVE-2023-29403

Идентификатор БДУ ФСТЭК России:

BDU:2023-03200

Описание уязвимости:

Уязвимость языка программирования Go связана с небезопасным внешним контролем за критическими данными состояния при обработке атрибутов setuid и setgid. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и получить доступ на чтение, изменение или удаление данных

5.8 Medium

CVSS3

5.1 Medium

CVSS2

CVE-2023-29404

Идентификатор БДУ ФСТЭК России:

BDU:2023-04161

Описание уязвимости:

Уязвимость расширения Cgo языка программирования Go связана с неверным управлением генерацией кода при обработке аргументов флагов компановщика из директивы CgoLDFLAGS. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

9.8 Critical

CVSS3

10 Critical

CVSS2

CVE-2023-29405

Идентификатор БДУ ФСТЭК России:

BDU:2023-04160

Описание уязвимости:

Уязвимость расширения Cgo языка программирования Go связана с внедрением или модификацией аргументов флагов компановщика из директивы CgoLDFLAGS. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

9.8 Critical

CVSS3

10 Critical

CVSS2