V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-29405
DEB
Высокий

Команда go может выполнять произвольный код во время сборки при использовании cgo. Это может произойти при запуске "go get" для вредоносног…

CVSS
7.5
Высокий
EPSS
0.02
p74
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Команда go может выполнять произвольный код во время сборки при использовании cgo. Это может произойти при запуске "go get" для вредоносного модуля или при запуске любой другой команды, которая создает ненадежный код. Это может быть вызвано флагами компоновщика, указанными через директиву "#cgo LDFLAGS". Флаги, содержащие встроенные пробелы, обрабатываются неправильно, что позволяет проносить запрещенные флаги через очистку LDFLAGS, включая их в аргумент другого флага. Это влияет только на использование компилятора gccgo.

Теги · CWE
Без аутентификации
CWE-74
CAPEC-3
CAPEC-6
CAPEC-7
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-13
CAPEC-14
CAPEC-24
CAPEC-28
CAPEC-34
CAPEC-42
CAPEC-43
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-51
CAPEC-52
CAPEC-53
CAPEC-64
CAPEC-67
CAPEC-71
CAPEC-72
CAPEC-76
CAPEC-78
CAPEC-79
CAPEC-80
CAPEC-83
CAPEC-84
CAPEC-101
CAPEC-105
CAPEC-108
CAPEC-120
CAPEC-135
CAPEC-250
CAPEC-267
CAPEC-273
Затронутые продукты
Go-toolsetGo-toolset-1.19Go-toolset-1.19-golangGolangGolangGolangGolangGolang-1.10Golang-1.10Golang-1.10Golang-1.11Golang-1.11Golang-1.13Golang-1.13Golang-1.13Golang-1.13Golang-1.14Golang-1.15Golang-1.15Golang-1.16
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.017 · p74
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
go-toolsetОтслеживается
go-toolset-1.19Отслеживается
go-toolset-1.19-golangОтслеживается
golangОтслеживается
golangОтслеживается
golangОтслеживается
golangОтслеживается
golang-1.10Отслеживается
golang-1.10Отслеживается
golang-1.10Отслеживается
golang-1.11Отслеживается
golang-1.11Отслеживается
golang-1.13Отслеживается
golang-1.13Отслеживается
golang-1.13Отслеживается
golang-1.13Отслеживается
golang-1.14Отслеживается
golang-1.15Отслеживается
golang-1.15Отслеживается
golang-1.16Отслеживается
Показаны первые 20 из 49
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости