VDB
BDU%3A2022-01783
BDU%3A2022-01783
PUBLISHED
CVSS 7.5 HIGH
Уязвимость функций net.Lookup{Addr,CNAME,Host} языка программирования Golang, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, The Go Project, АО «ИВК», АО "НППКТ" | Debian GNU/Linux, Go, Альт 8 СП (запись в едином реестре российских программ №4305), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Apr 5, 2022 CVE Published
- Sep 16, 2024 CVE Updated
References
- https://github.com/golang/go/commit/31d60cda1f58b7558fc5725d2b9e4531655d980e url
- https://github.com/golang/go/issues/46241 url
- https://groups.google.com/g/golang-announce/c/RgCMkAEQjSI url
- https://nvd.nist.gov/vuln/detail/CVE-2021-33195 url
- https://security-tracker.debian.org/tracker/CVE-2021-33195 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.9/ url
- https://altsp.su/obnovleniya-bezopasnosti/ url