VDB
BDU%3A2024-02688
BDU%3A2024-02688
PUBLISHED
CVSS 5 MEDIUM
Уязвимость библиотек net/http и net/http2 языка программирования Go, связана с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «Ред Софт», The Go Project | Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Go |
Timeline
- Apr 6, 2024 CVE Published
- Nov 15, 2024 CVE Updated
References
- https://pkg.go.dev/vuln/GO-2024-2687 url
- https://security-tracker.debian.org/tracker/CVE-2023-45288 url
- https://github.com/golang/go/issues/65051 url
- https://groups.google.com/g/golang-announce/c/YgW0sx8mN3M url
- https://go-review.googlesource.com/c/net/+/576155 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url