CVE-2016-3959
A função Verify em crypto/dsa/dsa.go no Go anterior a 1.5.4 e 1.6.x anterior a 1.6.1 não verifica adequadamente os parâmetros passados à biblioteca de...
- Publicado
- 23 de mai. de 2016
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 90,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A função Verify em crypto/dsa/dsa.go no Go anterior a 1.5.4 e 1.6.x anterior a 1.6.1 não verifica adequadamente os parâmetros passados à biblioteca de inteiros grandes, o que pode permitir que atacantes remotos causem uma negação de serviço (loop infinito) por meio de uma chave pública forjada para um programa que usa certificados de cliente HTTPS ou bibliotecas de servidor SSH.
Fontes
1- dsaPoC
Análise do CVE-2016-3959 e um Ataque de Prova de Conceito contra um Servidor SSH em Go.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.