VDB
BDU%3A2024-01928
BDU%3A2024-01928
PUBLISHED
CVSS 4 MEDIUM
Уязвимость пакета реализации набора стандартов JWE, JWS, JWT go-jose для языка программирования Go, связанная с некорректной обработкой сильно сжатых входных данных, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
4
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», Сообщество свободного программного обеспечения, ООО «Открытая мобильная платформа» | РЕД ОС (запись в едином реестре российских программ №3751), go-jose, Аврора Центр (запись в едином реестре российских программ №6875) |
Timeline
- Mar 13, 2024 CVE Published
- Jul 15, 2025 CVE Updated
References
- https://github.com/go-jose/go-jose/commit/0dd4dd541c665fb292d664f77604ba694726f298 url
- https://github.com/go-jose/go-jose/commit/add6a284ea0f844fd6628cba637be5451fe4b28a url
- https://github.com/go-jose/go-jose/commit/f4c051a0653d78199a053892f7619ebf96339502 url
- https://github.com/go-jose/go-jose/security/advisories/GHSA-c5q2-7r4c-mv6g url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url