Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240611-15

Опубликовано: 11 июн. 2024
Источник: redos

Описание

Множественные уязвимости golang

Наименование уязвимого пакета

golang

Пакет обновления

golang-0:1.21.8-2.el7.x86_64

Версия уязвимого пакета младше

1.21.8-2

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета golang или Установить обновление для пакета(ов) golang

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

11.06.2024

CVE-2024-24789

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента archive-zip языка программирования Golang связана с некорректной обработкой zip-файлов. Эксплуатация уязвимости может позволить нарушителю создать потенциально опасный zip-файл

6.2 Medium

CVSS3

4.9 Medium

CVSS2

CVE-2024-24790

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость компонента net-netip языка программирования Golang связана с некорректной работой методов Is (IsPrivate, IsLoopback и т. д.). Эксплуатация уязвимости может позволить нарушителю обойти существующую политику ограничения доступа

6.2 Medium

CVSS3

5.2 Medium

CVSS2