Страница 1 из 1

Обновление языка Go 1.11.5 и 1.10.8 с устранением уязвимости

Добавлено: 24 янв 2019, 15:30
[Ботя]
--------
Размещено: 55 минут назад

Опубликованы корректирующие выпуски языка программирования Go 1.11.5 и 1.10.8, в которых устранена уязвимость (CVE-2019-6486) в модуле crypto. Проблема вызвана недоработкой в реализации эллиптических кривых (P-521 и P-384), которая может использоваться для инициирования отказа в обслуживании (создание большой нагрузки на CPU). Не исключается и потенциальная возможность использования проблемы для создания атак, осуществляющих воссоздание закрытого ключа ECDH, если он повторно используется больше одного раза.

Подробнее...