2019-2212: Google Go (golang): Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff
Historie:
- Version 1 (2019-10-24 12:48)
- Neues Advisory
- Version 2 (2019-10-28 10:07)
- Für die stabile Debian Distribution Buster steht ein Sicherheitsupdate für 'golang-1.11' auf Version 1.11.6-1+deb10u3 zur Behebung der Schwachstelle bereit.
- Version 3 (2019-11-04 10:51)
- Für Fedora 30 steht ein Sicherheitsupdate in Form des Pakets 'golang-1.12.13-1.fc30' im Status 'testing' zur Behebung der Schwachstelle bereit.
- Version 4 (2019-11-06 10:44)
- Für Fedora EPEL 6 und 7 stehen die Pakete 'golang-1.13.3-1.el6' und 'golang-1.13.3-1.el7' als Sicherheitsupdates im Status 'testing' bereit.
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle in Google Go (golang) ermöglicht einem entfernten, nicht authentisierten Angreifer die Durchführung eines Denial-of-Service (DoS)-Angriffs.
Für Fedora 31 steht ein Sicherheitsupdate in Form des Pakets 'golang-1.13.3-1.fc31' im Status 'testing' zur Behebung der Schwachstelle bereit.
Schwachstellen:
CVE-2019-17596
Schwachstelle in Google Go (golang) ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.