VDB
BDU%3A2023-04161
BDU%3A2023-04161
PUBLISHED
CVSS 10 CRITICAL
Уязвимость расширения Cgo языка программирования Go, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., ООО «Ред Софт», Fedora Project, The Go Project, АО «НТЦ ИТ РОСА» | Red Hat Enterprise Linux, Red Hat Ceph Storage, Red Hat Storage, РЕД ОС (запись в едином реестре российских программ №3751), Fedora, Go, Red Hat Developer Tools, ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308) |
Timeline
- Jul 27, 2023 CVE Published
- Aug 19, 2025 CVE Updated
References
- https://go.dev/cl/501225 url
- https://go.dev/issue/60305 url
- https://groups.google.com/g/golang-announce/c/q5135a9d924/m/j0ZoAJOHAwAJ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/XBS3IIK6ADV24C5ULQU55QLT2UE762ZX/ url
- https://pkg.go.dev/vuln/GO-2023-1841 url
- https://access.redhat.com/security/cve/cve-2023-29404 url
- https://github.com/golang/go/issues/60511 url
- https://github.com/golang/go/issues/60512 url
- https://redos.red-soft.ru/support/secure/ url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2830 url
- https://github.com/golang/go/issues/60305 advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory