• CVE-2023-24537

发布时间: 2023年4月21日

修改时间: 2025年3月4日

概要

Calling any of the Parse functions on Go source code which contains //line directives with very large line numbers can cause an infinite loop due to integer overflow.

CVSS v3 指标

NVD openEuler
Confidentiality None High
Attack Vector Network Network
CVSS评分 7.5 8.1
Attack Complexity Low High
Privileges Required None None
Scope Unchanged Unchanged
Integrity None High
User Interaction None None
Availability High High

安全公告

公告名 概要 发布时间
KylinSec-SA-2023-1907 golang security update 2023年4月21日
KylinSec-SA-2023-1699 skopeo security update 2023年9月22日
KylinSec-SA-2023-1715 skopeo security update 2023年9月22日
KylinSec-SA-2024-1057 containernetworking-plugins security update 2024年1月12日
KylinSec-SA-2023-2270 skopeo security update 2023年9月22日
KylinSec-SA-2025-1601 etcd security update 2025年3月13日
KylinSec-SA-2025-1604 golang security update 2025年3月13日

影响产品

产品 状态
KY3.4-4A golang Fixed
KY3.4-5A golang Fixed
KY3.5.2 golang Fixed
KY3.5.1 golang Fixed
KY3.5.3 golang Fixed