Рекомендация Debian по безопасности
DSA-4503-1 golang-1.11 -- обновление безопасности
- Дата сообщения:
- 18.08.2019
- Затронутые пакеты:
- golang-1.11
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2019-9512, CVE-2019-9514, CVE-2019-14809.
- Более подробная информация:
-
В языке программирования Go были обнаружены три уязвимости: "net/url" принимает некоторые неправильные имена узлов в URL, что может приводить к обходу авторизации в некоторых приложениях, реализация HTTP/2 может вызывать отказ в обслуживании.
В стабильном выпуске (buster) эти проблемы были исправлены в версии 1.11.6-1+deb10u1.
Рекомендуется обновить пакеты golang-1.11.
С подробным статусом поддержки безопасности golang-1.11 можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/golang-1.11