Go before 1.10.8 and 1.11.x before 1.11.5 mishandles P-521 and P-384 elliptic curves, which allows attackers to cause a denial of service (CPU consumption) or possibly conduct ECDH private key recovery attacks.
CVSS Details
- CVSS 3.1 Base Score: 8.2
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade go | Feb 15, 2019 | Jan 24, 2019 |
| Amazon Linux Ami 2 | — | Upgrade golang-testsUpgrade golang-miscUpgrade golang-binUpgrade golang-docsUpgrade golangUpgrade golang-src | Apr 27, 2020 | Jan 24, 2019 |
| Amazon_linux | — | Upgrade golang | Mar 12, 2019 | Jan 24, 2019 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jan 24, 2019 |
| Debian | — | Upgrade golang-1.11 | Feb 2, 2019 | Jan 24, 2019 |
| Oracle Solaris | — | Upgrade library/golang/image-17 to version 1.7.6.1-11.4.7.0.1.1.0 on Solaris 11.4Upgrade developer/golang to version 1.7.6.1-11.4.7.0.1.1.0 on Solaris 11.4Upgrade library/golang/net to version 1.7.6.1-11.4.7.0.1.1.0 on Solaris 11.4Upgrade library/golang/tour-17 to version 1.7.6.1-11.4.7.0.1.1.0 on Solaris 11.4Upgrade library/golang/crypto-17 to version 1.7.6.1-11.4.7.0.1.1.0 on Solaris 11.4Upgrade library/golang/image to version 1.7.6.1-11.4.7.0.1.1.0 on Solaris 11.4Upgrade library/golang/sys-17 to version 1.7.6.1-11.4.7.0.1.1.0 on Solaris 11.4Upgrade library/golang/tour to version 1.7.6.1-11.4.7.0.1.1.0 on Solaris 11.4Upgrade library/golang/crypto to version 1.7.6.1-11.4.7.0.1.1.0 on Solaris 11.4Upgrade library/golang/text-17 to version 1.7.6.1-11.4.7.0.1.1.0 on Solaris 11.4Upgrade library/golang/text to version 1.7.6.1-11.4.7.0.1.1.0 on Solaris 11.4Upgrade library/golang/tools-17 to version 1.7.6.1-11.4.7.0.1.1.0 on Solaris 11.4Upgrade library/golang/sys to version 1.7.6.1-11.4.7.0.1.1.0 on Solaris 11.4Upgrade library/golang/tools to version 1.7.6.1-11.4.7.0.1.1.0 on Solaris 11.4Upgrade library/golang/net-17 to version 1.7.6.1-11.4.7.0.1.1.0 on Solaris 11.4Upgrade developer/golang-17 to version 1.7.6.1-11.4.7.0.1.1.0 on Solaris 11.4Upgrade library/golang/lint to version 1.7.6.1-11.4.7.0.1.1.0 on Solaris 11.4Upgrade library/golang/lint-17 to version 1.7.6.1-11.4.7.0.1.1.0 on Solaris 11.4 | Mar 20, 2019 | Jan 24, 2019 |
| Oracle_linux | — | Upgrade kubectlUpgrade kubernetes-cniUpgrade kubeletUpgrade kubernetes-cni-pluginsUpgrade kubeadmUpgrade docker-engine | Feb 15, 2019 | Jan 24, 2019 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jan 24, 2019 |
| Suse | — | Upgrade go1.11-raceUpgrade docker-bash-completionUpgrade go1.11-docUpgrade go1.12Upgrade dockerUpgrade go1.12-raceUpgrade docker-runc-testUpgrade containerdUpgrade containerd-ctrUpgrade golang-github-docker-libnetworkUpgrade docker-libnetworkUpgrade go1.11Upgrade go-raceUpgrade containerd-testUpgrade docker-testUpgrade go1.12-docUpgrade goUpgrade go-docUpgrade docker-zsh-completionUpgrade docker-runc | Apr 6, 2019 | Jan 24, 2019 |
| Ubuntu | — | No solution exists | Jun 26, 2025 | Jan 24, 2019 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jan 24, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub