Описание
Security update for go1.23
This update for go1.23 fixes the following issues:
- Update to go1.23.8
- CVE-2025-22871: Fix an issue with request smuggling through invalid chunked data. (bsc#1240550)
Список пакетов
Container bci/golang:1.23
go1.23-1.23.8-150000.1.27.1
go1.23-doc-1.23.8-150000.1.27.1
go1.23-race-1.23.8-150000.1.27.1
SUSE Enterprise Storage 7.1
go1.23-1.23.8-150000.1.27.1
go1.23-doc-1.23.8-150000.1.27.1
go1.23-race-1.23.8-150000.1.27.1
SUSE Linux Enterprise High Performance Computing 15 SP3-LTSS
go1.23-1.23.8-150000.1.27.1
go1.23-doc-1.23.8-150000.1.27.1
go1.23-race-1.23.8-150000.1.27.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS
go1.23-1.23.8-150000.1.27.1
go1.23-doc-1.23.8-150000.1.27.1
go1.23-race-1.23.8-150000.1.27.1
SUSE Linux Enterprise High Performance Computing 15 SP4-LTSS
go1.23-1.23.8-150000.1.27.1
go1.23-doc-1.23.8-150000.1.27.1
go1.23-race-1.23.8-150000.1.27.1
SUSE Linux Enterprise High Performance Computing 15 SP5-ESPOS
go1.23-1.23.8-150000.1.27.1
go1.23-doc-1.23.8-150000.1.27.1
go1.23-race-1.23.8-150000.1.27.1
SUSE Linux Enterprise High Performance Computing 15 SP5-LTSS
go1.23-1.23.8-150000.1.27.1
go1.23-doc-1.23.8-150000.1.27.1
go1.23-race-1.23.8-150000.1.27.1
SUSE Linux Enterprise Module for Development Tools 15 SP6
go1.23-1.23.8-150000.1.27.1
go1.23-doc-1.23.8-150000.1.27.1
go1.23-race-1.23.8-150000.1.27.1
SUSE Linux Enterprise Server 15 SP3-LTSS
go1.23-1.23.8-150000.1.27.1
go1.23-doc-1.23.8-150000.1.27.1
go1.23-race-1.23.8-150000.1.27.1
SUSE Linux Enterprise Server 15 SP4-LTSS
go1.23-1.23.8-150000.1.27.1
go1.23-doc-1.23.8-150000.1.27.1
go1.23-race-1.23.8-150000.1.27.1
SUSE Linux Enterprise Server 15 SP5-LTSS
go1.23-1.23.8-150000.1.27.1
go1.23-doc-1.23.8-150000.1.27.1
go1.23-race-1.23.8-150000.1.27.1
SUSE Linux Enterprise Server for SAP Applications 15 SP3
go1.23-1.23.8-150000.1.27.1
go1.23-doc-1.23.8-150000.1.27.1
go1.23-race-1.23.8-150000.1.27.1
SUSE Linux Enterprise Server for SAP Applications 15 SP4
go1.23-1.23.8-150000.1.27.1
go1.23-doc-1.23.8-150000.1.27.1
go1.23-race-1.23.8-150000.1.27.1
SUSE Linux Enterprise Server for SAP Applications 15 SP5
go1.23-1.23.8-150000.1.27.1
go1.23-doc-1.23.8-150000.1.27.1
go1.23-race-1.23.8-150000.1.27.1
openSUSE Leap 15.6
go1.23-1.23.8-150000.1.27.1
go1.23-doc-1.23.8-150000.1.27.1
go1.23-race-1.23.8-150000.1.27.1
Ссылки
- Link for SUSE-SU-2025:1141-1
- E-Mail link for SUSE-SU-2025:1141-1
- SUSE Security Ratings
- SUSE Bug 1229122
- SUSE Bug 1240550
- SUSE CVE CVE-2025-22871 page
Описание
The net/http package improperly accepts a bare LF as a line terminator in chunked data chunk-size lines. This can permit request smuggling if a net/http server is used in conjunction with a server that incorrectly accepts a bare LF as part of a chunk-ext.
Затронутые продукты
Container bci/golang:1.23:go1.23-1.23.8-150000.1.27.1
Container bci/golang:1.23:go1.23-doc-1.23.8-150000.1.27.1
Container bci/golang:1.23:go1.23-race-1.23.8-150000.1.27.1
SUSE Enterprise Storage 7.1:go1.23-1.23.8-150000.1.27.1
Ссылки
- CVE-2025-22871
- SUSE Bug 1240550