VDB
BDU%3A2023-07979
BDU%3A2023-07979
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость декодера языка программирования Golang, связанная с чрезмерными итерациями, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», Red Hat Inc., Fedora Project, The Go Project | РЕД ОС (запись в едином реестре российских программ №3751), Red Hat Advanced Cluster Management for Kubernetes, Fedora, Go |
Timeline
- Nov 21, 2023 CVE Published
References
- https://redos.red-soft.ru/support/secure/ url
- https://go.dev/cl/514897 url
- https://go.dev/issue/61581 url
- https://pkg.go.dev/vuln/GO-2023-1990 url
- https://access.redhat.com/security/cve/cve-2023-29407 url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/KO54NBDUJXKAZNGCFOEYL2LKK2RQP6K6/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/XWH6Q7NVM4MV3GWFEU4PA67AWZHVFJQ2/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/XZTEP6JYILRBNDTNWTEQ5D4QUUVQBESK/ url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory