Рекомендация Debian по безопасности

DSA-4503-1 golang-1.11 -- обновление безопасности

Дата сообщения:
18.08.2019
Затронутые пакеты:
golang-1.11
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2019-9512, CVE-2019-9514, CVE-2019-14809.
Более подробная информация:

В языке программирования Go были обнаружены три уязвимости: "net/url" принимает некоторые неправильные имена узлов в URL, что может приводить к обходу авторизации в некоторых приложениях, реализация HTTP/2 может вызывать отказ в обслуживании.

В стабильном выпуске (buster) эти проблемы были исправлены в версии 1.11.6-1+deb10u1.

Рекомендуется обновить пакеты golang-1.11.

С подробным статусом поддержки безопасности golang-1.11 можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/golang-1.11