VDB
BIT-golang-2021-38297
BIT-golang-2021-38297
PUBLISHED
CVSS 9.800000190734863 CRITICAL
Go before 1.16.9 and 1.17.x before 1.17.2 has a Buffer Overflow via large arguments in a function invocation from a WASM module, when GOARCH=wasm GOOS=js is used.
Risk Scores
CVSS 3.1
9.800000190734863
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Bitnami | golang | 0, 1.17.0, 0 |
Timeline
- Mar 6, 2024 CVE Published
- Apr 3, 2025 CVE Updated
References
- https://groups.google.com/forum/#%21forum/golang-announce url
- https://groups.google.com/g/golang-announce/c/AEBu9j7yj5A url
- https://lists.debian.org/debian-lts-announce/2023/04/msg00021.html url
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/4OFS3M3OFB24SWPTIAPARKGPUMQVUY6Z/ url
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/ON7BQRRJZBOR5TJHURBAB3WLF4YXFC6Z/ url
- https://security.gentoo.org/glsa/202208-02 url
- https://security.netapp.com/advisory/ntap-20211118-0006/ url
- https://nvd.nist.gov/vuln/detail/CVE-2021-38297 url