زبان برنامهنویسی go در برخی نسخهها یک آسیبپذیری با شدت بالا دارد.
شناسایی آسیبپذیری در زبان برنامهنویسی GO
مرکز ماهر , 12 مرداد 1401 ساعت 9:00
زبان برنامهنویسی go در برخی نسخهها یک آسیبپذیری با شدت بالا دارد.
زبان برنامهنویسی go در برخی نسخهها یک آسیبپذیری با شدت بالا دارد.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، زبان برنامهنویسی go در تمام نسخههای قبل از ۱.۱۷.۱۱ و از نسخه ۱.۱۸.۰ تا قبل از نسخه ۱.۱۸.۳ یک آسیبپذیری با شدت بالا (۷.۵ از ۱۰) دارد. منشأ این آسیبپذیری تابع Read درکتابخانه /crypto/rand است. حلقه نامحدود در این تابع به مهاجم این امکان را میدهد تا با ارسال یک بافر بزرگتر از ۴۲۹۴۹۶۷۲۹۵ بایتی به تایع، یک هنگ نامحدود را ایجاد کند.
کد مطلب: 19261