A memory leak flaw was found in Golang in the RSA encrypting/decrypting code, which might lead to a resource exhaustion vulnerability using attacker-controlled inputs. The memory leak happens in github.com/golang-fips/openssl/openssl/rsa.go#L113. The objects leaked are pkey and ctx. That function uses named return parameters to free pkey and ctx if there is an error initializing the context or setting the different properties. All return statements related to error cases follow the "return nil, nil, fail(...)" pattern, meaning that pkey and ctx will be nil inside the deferred function that should free them.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade podman-gvproxyUpgrade grafana-selinuxUpgrade grafana-pcpUpgrade buildah-testsUpgrade golang-miscUpgrade podman-catatonitUpgrade aardvark-dnsUpgrade conmonUpgrade osbuild-lvm2Upgrade netavarkUpgrade oci-seccomp-bpf-hookUpgrade containers-commonUpgrade golangUpgrade toolbox-testsUpgrade fuse-overlayfsUpgrade python3-osbuildUpgrade libslirpUpgrade python3-podmanUpgrade skopeoUpgrade golang-srcUpgrade cockpit-podmanUpgrade criu-libsUpgrade podmanUpgrade buildahUpgrade libslirp-develUpgrade gvisor-tap-vsockUpgrade slirp4netnsUpgrade toolboxUpgrade osbuild-composer-coreUpgrade golang-testsUpgrade criuUpgrade osbuild-depsolve-dnfUpgrade critUpgrade container-selinuxUpgrade podman-pluginsUpgrade python3-criuUpgrade osbuildUpgrade golang-docsUpgrade podman-dockerUpgrade runcUpgrade containernetworking-pluginsUpgrade grafanaUpgrade osbuild-composerUpgrade podman-testsUpgrade skopeo-testsUpgrade podman-remoteUpgrade osbuild-selinuxUpgrade osbuild-luks2Upgrade criu-develUpgrade osbuild-ostreeUpgrade crunUpgrade osbuild-composer-workerUpgrade go-toolsetUpgrade udicaUpgrade golang-binUpgrade delve | Mar 25, 2024 | Mar 21, 2024 |
| Oracle_linux | — | Upgrade fuse-overlayfsUpgrade buildahUpgrade buildah-testsUpgrade conmonUpgrade go-toolsetUpgrade udicaUpgrade crunUpgrade osbuild-luks2Upgrade podman-dockerUpgrade python3-podmanUpgrade podman-gvproxyUpgrade criuUpgrade grafanaUpgrade netavarkUpgrade slirp4netnsUpgrade libslirpUpgrade osbuild-depsolve-dnfUpgrade osbuild-composer-workerUpgrade cockpit-podmanUpgrade container-selinuxUpgrade podman-testsUpgrade golang-docsUpgrade podman-catatonitUpgrade skopeoUpgrade python3-criuUpgrade grafana-selinuxUpgrade golangUpgrade containers-commonUpgrade podmanUpgrade osbuild-selinuxUpgrade gvisor-tap-vsockUpgrade delveUpgrade criu-libsUpgrade critUpgrade osbuild-ostreeUpgrade oci-seccomp-bpf-hookUpgrade criu-develUpgrade python3-osbuildUpgrade podman-pluginsUpgrade osbuild-composer-coreUpgrade grafana-pcpUpgrade libslirp-develUpgrade golang-miscUpgrade aardvark-dnsUpgrade runcUpgrade golang-testsUpgrade golang-binUpgrade skopeo-testsUpgrade osbuild-lvm2Upgrade osbuild-composerUpgrade golang-srcUpgrade containernetworking-pluginsUpgrade podman-remoteUpgrade osbuild | Mar 21, 2024 | Mar 20, 2024 |
| Redhat Openshift | — | Upgrade containernetworking-pluginsUpgrade ose-aws-ecr-image-credential-providerUpgrade openshift-kuryrUpgrade runcUpgrade buildahUpgrade openshift-ansibleUpgrade skopeoUpgrade butaneUpgrade cri-oUpgrade openshift4-aws-isoUpgrade openshiftUpgrade rhcosUpgrade conmonUpgrade cri-toolsUpgrade podmanUpgrade ignitionUpgrade openshift-clientsUpgrade microshift | Apr 3, 2024 | Mar 20, 2024 |
| Redhat_linux | — | Upgrade osbuild-composer-debugsourceUpgrade containernetworking-plugins-debuginfoUpgrade buildah-testsUpgrade osbuild-selinuxUpgrade go-toolsetUpgrade grafana-pcpUpgrade crunUpgrade container-selinuxUpgrade grafana-debugsourceUpgrade osbuild-lvm2Upgrade runc-debuginfoUpgrade cockpit-podmanUpgrade criu-develUpgrade podman-debugsourceUpgrade osbuild-composer-tests-debuginfoUpgrade crun-debugsourceUpgrade udicaUpgrade podman-debuginfoUpgrade containernetworking-pluginsUpgrade slirp4netns-debuginfoUpgrade oci-seccomp-bpf-hook-debuginfoUpgrade libslirp-develUpgrade osbuild-composer-worker-debuginfoUpgrade conmon-debuginfoUpgrade slirp4netns-debugsourceUpgrade osbuild-luks2Upgrade criu-libs-debuginfoUpgrade grafanaUpgrade podman-gvproxy-debuginfoUpgrade toolbox-debuginfoUpgrade aardvark-dnsUpgrade toolbox-debugsourceUpgrade gvisor-tap-vsock-debugsourceUpgrade libslirp-debugsourceUpgrade osbuildUpgrade python3-criuUpgrade delveUpgrade runcUpgrade criu-debugsourceUpgrade skopeo-testsUpgrade golang-binUpgrade osbuild-depsolve-dnfUpgrade golang-docsUpgrade runc-debugsourceUpgrade osbuild-composerUpgrade podman-remoteUpgrade oci-seccomp-bpf-hook-debugsourceUpgrade osbuild-composer-workerUpgrade delve-debugsourceUpgrade containernetworking-plugins-debugsourceUpgrade oci-seccomp-bpf-hookUpgrade fuse-overlayfsUpgrade podman-gvproxyUpgrade criuUpgrade golang-miscUpgrade osbuild-ostreeUpgrade grafana-selinuxUpgrade gvisor-tap-vsockUpgrade criu-libsUpgrade podman-plugins-debuginfoUpgrade podman-pluginsUpgrade podman-remote-debuginfoUpgrade skopeoUpgrade critUpgrade grafana-pcp-debugsourceUpgrade osbuild-composer-core-debuginfoUpgrade osbuild-composer-coreUpgrade libslirpUpgrade golang-srcUpgrade fuse-overlayfs-debugsourceUpgrade buildahUpgrade libslirp-debuginfoUpgrade delve-debuginfoUpgrade gvisor-tap-vsock-debuginfoUpgrade conmonUpgrade podman-catatonitUpgrade osbuild-composer-debuginfoUpgrade crun-debuginfoUpgrade toolbox-testsNo solution existsUpgrade python3-podmanUpgrade golangUpgrade golang-testsUpgrade skopeo-debugsourceUpgrade podman-dockerUpgrade podman-testsUpgrade podmanUpgrade buildah-debuginfoUpgrade criu-debuginfoUpgrade skopeo-debuginfoUpgrade grafana-debuginfoUpgrade python3-osbuildUpgrade netavarkUpgrade grafana-pcp-debuginfoUpgrade fuse-overlayfs-debuginfoUpgrade podman-catatonit-debuginfoUpgrade toolboxUpgrade buildah-debugsourceUpgrade golang-raceUpgrade conmon-debugsourceUpgrade containers-commonUpgrade buildah-tests-debuginfoUpgrade slirp4netns | Mar 22, 2024 | Mar 20, 2024 |
| Rocky_linux | — | Upgrade grafana-pcpUpgrade slirp4netns-debuginfoUpgrade criu-debuginfoUpgrade podman-pluginsUpgrade osbuild-composer-worker-debuginfoUpgrade osbuild-composer-core-debuginfoUpgrade podman-debuginfoUpgrade podmanUpgrade podman-remoteUpgrade runc-debuginfoUpgrade buildah-debuginfoUpgrade python3-criuUpgrade runcUpgrade criu-develUpgrade delveUpgrade fuse-overlayfs-debuginfoUpgrade grafana-selinuxUpgrade buildah-debugsourceUpgrade libslirp-develUpgrade fuse-overlayfs-debugsourceUpgrade golang-binUpgrade podman-gvproxy-debuginfoUpgrade oci-seccomp-bpf-hook-debugsourceUpgrade podman-remote-debuginfoUpgrade skopeoUpgrade skopeo-testsUpgrade buildah-tests-debuginfoUpgrade osbuild-composerUpgrade delve-debuginfoUpgrade podman-plugins-debuginfoUpgrade criuUpgrade toolbox-debugsourceUpgrade containers-commonUpgrade podman-catatonit-debuginfoUpgrade criu-libsUpgrade criu-debugsourceUpgrade oci-seccomp-bpf-hookUpgrade podman-catatonitUpgrade criu-libs-debuginfoUpgrade osbuild-composer-workerUpgrade libslirp-debuginfoUpgrade toolbox-debuginfoUpgrade containernetworking-pluginsUpgrade crun-debugsourceUpgrade runc-debugsourceUpgrade critUpgrade delve-debugsourceUpgrade golangUpgrade slirp4netns-debugsourceUpgrade osbuild-composer-coreUpgrade aardvark-dnsUpgrade libslirp-debugsourceUpgrade grafana-debuginfoUpgrade conmonUpgrade grafana-pcp-debuginfoUpgrade podman-testsUpgrade conmon-debugsourceUpgrade fuse-overlayfsUpgrade toolbox-testsUpgrade oci-seccomp-bpf-hook-debuginfoUpgrade crunUpgrade containernetworking-plugins-debugsourceUpgrade containernetworking-plugins-debuginfoUpgrade buildah-testsUpgrade skopeo-debugsourceUpgrade grafana-debugsourceUpgrade buildahUpgrade slirp4netnsUpgrade conmon-debuginfoUpgrade go-toolsetUpgrade grafana-pcp-debugsourceUpgrade grafanaUpgrade podman-gvproxyUpgrade netavarkUpgrade libslirpUpgrade toolboxUpgrade osbuild-composer-debuginfoUpgrade podman-debugsourceUpgrade osbuild-composer-debugsourceUpgrade crun-debuginfoUpgrade skopeo-debuginfo | Mar 28, 2024 | Mar 21, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub