
Демонстрация ошибки dsa.Verify в Go (CVE-2019-17596)
dsa.Verify в Go (CVE-2019-17596)Подробности см. в соответствующей записи блога.
Поскольку версии Go новее 1.13.1 уже исправлены, я включил Dockerfile, который упрощает фиксацию версии Go. Просто выполните сборку Docker:
docker build .
Представляют интерес два файла:
dsa_test.go: Содержит тестовый пример для вызова паники в dsa.Verify/ssh_test.go: Содержит тестовый пример для вызова паники в crypto/ssh.Client через злонамеренный SSH-ключ хоста.Пожалуйста, открывайте issues на Github для идей, багов и общих мыслей. Pull requests, конечно, приветствуются :)
poc-dsa-verify-CVE-2019-17596 распространяется под лицензией Apache License, Version 2.0