CVE-2019-17596
Go 1.12.11 से पहले और 1.3.x से 1.13.2 से पहले के संस्करण, अमान्य DSA सार्वजनिक कुंजी वाले नेटवर्क ट्रैफ़िक को संसाधित करने के प्रयास पर panic कर सकते हैं। कई हमले के परिदृश्य हैं, जैसे क्लाइंट से सर्वर तक का ट्रैफ़िक जो...
- प्रकाशित
- 24 अक्टू॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Go 1.12.11 से पहले और 1.3.x से 1.13.2 से पहले के संस्करण, अमान्य DSA सार्वजनिक कुंजी वाले नेटवर्क ट्रैफ़िक को संसाधित करने के प्रयास पर panic कर सकते हैं। कई हमले के परिदृश्य हैं, जैसे क्लाइंट से सर्वर तक का ट्रैफ़िक जो क्लाइंट प्रमाणपत्रों को सत्यापित करता है।
स्रोत
1Go के dsa.Verify बग का प्रदर्शन (CVE-2019-17596)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।