dsa.Verify を悪用する (CVE-2019-17596)詳細は関連ブログ記事をご覧ください。
Go 1.13.1 より新しいバージョンは修正済みのため、Go のバージョンを固定しやすいように Dockerfile を同梱しました。Docker build を実行するだけです:
docker build .
注目すべきファイルは次の2つです:
dsa_test.go: dsa.Verify をパニックさせるテストケースが含まれています。ssh_test.go: 悪意のある SSH ホストキーによって crypto/ssh.Client をパニックさせるテストケースが含まれています。アイデア、バグ、一般的なご意見については、Github で issue を開いてください。プルリクエストはもちろん歓迎です :)
poc-dsa-verify-CVE-2019-17596 は Apache License, Version 2.0 の下でライセンスされています。