Bulletin d'alerte Debian
DSA-4848-1 golang-1.11 -- Mise à jour de sécurité
- Date du rapport :
- 8 février 2021
- Paquets concernés :
- golang-1.11
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2020-7919, CVE-2020-15586, CVE-2020-16845, CVE-2021-3114.
- Plus de précisions :
-
Plusieurs problèmes de sécurité ont été découverts dans l'implémentation du langage de programmation Go qui pourraient avoir pour conséquences un déni de service et la génération par l'implémentation de la courbe P 224 de sorties incorrectes.
Pour la distribution stable (Buster), ces problèmes ont été corrigés dans la version 1.11.6-1+deb10u4.
Nous vous recommandons de mettre à jour vos paquets golang-1.11.
Pour disposer d'un état détaillé sur la sécurité de golang-1.11, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/golang-1.11.