VDB
BDU%3A2023-04160
BDU%3A2023-04160
PUBLISHED
CVSS 10 CRITICAL
Уязвимость расширения Cgo языка программирования Go, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., ООО «Ред Софт», Fedora Project, The Go Project, АО «НТЦ ИТ РОСА» | Red Hat Enterprise Linux, Red Hat Ceph Storage, Red Hat Storage, РЕД ОС (запись в едином реестре российских программ №3751), Fedora, Go, Red Hat Developer Tools, ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308) |
Timeline
- Jul 27, 2023 CVE Published
- Aug 19, 2025 CVE Updated
References
- https://go.dev/issue/60306 url
- https://go.dev/cl/501224 url
- https://groups.google.com/g/golang-announce/c/q5135a9d924/m/j0ZoAJOHAwAJ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/XBS3IIK6ADV24C5ULQU55QLT2UE762ZX/ url
- https://pkg.go.dev/vuln/GO-2023-1842 url
- https://access.redhat.com/security/cve/cve-2023-29405 url
- https://bugzilla.redhat.com/show_bug.cgi?id=2217569 url
- https://github.com/golang/go/issues/60513 url
- https://github.com/golang/go/issues/60514 url
- https://redos.red-soft.ru/support/secure/ url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2830 advisory