Certificate.Verify in crypto/x509 in Go 1.18.x before 1.18.1 can be caused to panic on macOS when presented with certain malformed certificates. This allows a remote TLS server to cause a TLS client to panic.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade go | Aug 22, 2024 | Apr 20, 2022 |
| Freebsd | — | Upgrade goUpgrade go117 | Nov 4, 2022 | May 2, 2022 |
| Gentoo Linux | — | Upgrade dev-lang/go. | Aug 5, 2022 | Apr 20, 2022 |
| Oracle_linux | — | Upgrade golangUpgrade golang-testsUpgrade golang-srcUpgrade delveUpgrade golang-docsUpgrade go-toolsetUpgrade golang-binUpgrade golang-raceUpgrade golang-misc | Jul 13, 2022 | Apr 20, 2022 |
| Suse | — | Upgrade go1.18-raceUpgrade go1.18-openssl-docUpgrade go1.18-opensslUpgrade go1.18Upgrade go1.18-docUpgrade go1.18-openssl-race | Oct 26, 2022 | Apr 20, 2022 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub