VDB
BDU%3A2023-03200
BDU%3A2023-03200
PUBLISHED
CVSS 5.800000190734863 MEDIUM
Уязвимость языка программирования Go, связанная с небезопасным внешним контролем за критическими данными состояния, позволяющая нарушителю повысить свои привилегии и получить доступ на чтение, изменение или удаление данных
Risk Scores
CVSS 3.1
5.800000190734863
AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:L
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», The Go Project, АО «НТЦ ИТ РОСА» | РЕД ОС (запись в едином реестре российских программ №3751), Go, ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308) |
Timeline
- Jun 16, 2023 CVE Published
- Aug 19, 2025 CVE Updated
References
- https://go.dev/cl/501223 url
- https://go.dev/issue/60272 url
- https://groups.google.com/g/golang-announce/c/q5135a9d924/m/j0ZoAJOHAwAJ url
- https://pkg.go.dev/vuln/GO-2023-1840 url
- https://vuldb.com/ru/?id.231136 url
- https://redos.red-soft.ru/support/secure/ url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2830 url
- https://go.dev/dl/ advisory
- https://github.com/golang/go/commit/36144ba429ef2650940c72e7a0b932af3612d420 advisory
- https://github.com/golang/go/commit/a7b1cd452ddc69a6606c2f35ac5786dc892e62cb advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory