PT-2025-5649 · Go · Go
Publicado
2025-01-29
·
Atualizado
2025-01-29
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas:
go (versões afetadas não especificadas)
Descrição:
O problema decorre dos valores padrão de Session.config.KeepAliveInterval e Session.config.ConnectionWriteTimeout, que podem causar operações de escrita com timeout que não são tratadas adequadamente pelos leitores. Isso pode levar a uma Negação de Serviço quando ocorre congestão de rede, fazendo com que as chamadas Stream.Read fiquem bloqueadas indefinidamente até que a Session subjacente seja fechada. Quaisquer condições que causem a paralisação das escritas de rede por 10 a 30 segundos podem desencadear este problema, incluindo alta contenção de CPU, reconvergência de BGP, etc.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Go