PT-2025-5649 · Go · Go

Publicado

2025-01-29

·

Atualizado

2025-01-29

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas: go (versões afetadas não especificadas)
Descrição: O problema decorre dos valores padrão de Session.config.KeepAliveInterval e Session.config.ConnectionWriteTimeout, que podem causar operações de escrita com timeout que não são tratadas adequadamente pelos leitores. Isso pode levar a uma Negação de Serviço quando ocorre congestão de rede, fazendo com que as chamadas Stream.Read fiquem bloqueadas indefinidamente até que a Session subjacente seja fechada. Quaisquer condições que causem a paralisação das escritas de rede por 10 a 30 segundos podem desencadear este problema, incluindo alta contenção de CPU, reconvergência de BGP, etc.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GO-2025-3408

Produtos afetados

Go