漏洞信息详情
Google Go 安全漏洞
漏洞简介
Google Go是美国谷歌(Google)公司的一款静态强类型、编译型、并发型,并具有垃圾回收功能的编程语言。
Google Go 1.17.9之前版本和1.18.1之前版本存在安全漏洞,该漏洞源于crypto/elliptic中通用的P-256 功能允许长标量输入。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://go.dev/doc/devel/release#go1.18.minor
参考网址
来源:MISC
链接:https://groups.google.com/g/golang-announce
来源:CONFIRM
链接:https://groups.google.com/g/golang-announce/c/oecdBNLOml8
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-28327/
受影响实体
暂无
补丁
- Google Go 安全漏洞的修复措施<!--2022-4-20-->
还没有评论,来说两句吧...