A memory leak flaw was found in Golang in the RSA encrypting/decrypting code, which might lead to a resource exhaustion vulnerability using attacker-controlled inputs. The memory leak happens in github.com/golang-fips/openssl/openssl/rsa.go#L113. The objects leaked are pkey and ctx. That function uses named return parameters to free pkey and ctx if there is an error initializing the context or setting the different properties. All return statements related to error cases follow the "return nil, nil, fail(...)" pattern, meaning that pkey and ctx will be nil inside the deferred function that should free them.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade grafanaUpgrade osbuild-depsolve-dnfUpgrade golang-docsUpgrade criu-develUpgrade delveUpgrade golang-binUpgrade podman-dockerUpgrade skopeo-testsUpgrade podman-pluginsUpgrade python3-criuUpgrade runcUpgrade critUpgrade osbuildUpgrade containernetworking-pluginsUpgrade container-selinuxUpgrade podman-remoteUpgrade osbuild-luks2Upgrade osbuild-ostreeUpgrade osbuild-composerUpgrade podman-testsUpgrade osbuild-selinuxUpgrade udicaUpgrade osbuild-composer-workerUpgrade crunUpgrade go-toolsetUpgrade buildah-testsUpgrade python3-podmanUpgrade criuUpgrade skopeoUpgrade netavarkUpgrade toolboxUpgrade libslirp-develUpgrade toolbox-testsUpgrade containers-commonUpgrade criu-libsUpgrade python3-osbuildUpgrade grafana-selinuxUpgrade oci-seccomp-bpf-hookUpgrade podman-gvproxyUpgrade buildahUpgrade osbuild-composer-coreUpgrade fuse-overlayfsUpgrade golang-srcUpgrade golang-testsUpgrade libslirpUpgrade slirp4netnsUpgrade aardvark-dnsUpgrade osbuild-lvm2Upgrade podman-catatonitUpgrade conmonUpgrade grafana-pcpUpgrade golang-miscUpgrade podmanUpgrade gvisor-tap-vsockUpgrade golangUpgrade cockpit-podman | Mar 25, 2024 | Mar 21, 2024 |
| Oracle_linux | — | Upgrade osbuildUpgrade grafana-selinuxUpgrade golangUpgrade containers-commonUpgrade podman-remoteUpgrade aardvark-dnsUpgrade golang-testsUpgrade golang-binUpgrade skopeo-testsUpgrade grafana-pcpUpgrade gvisor-tap-vsockUpgrade golang-srcUpgrade osbuild-composerUpgrade python3-criuUpgrade delveUpgrade osbuild-selinuxUpgrade osbuild-lvm2Upgrade podmanUpgrade critUpgrade containernetworking-pluginsUpgrade skopeoUpgrade criu-develUpgrade oci-seccomp-bpf-hookUpgrade criu-libsUpgrade osbuild-composer-coreUpgrade python3-osbuildUpgrade golang-miscUpgrade podman-pluginsUpgrade libslirp-develUpgrade osbuild-ostreeUpgrade runcUpgrade container-selinuxUpgrade podman-dockerUpgrade python3-podmanUpgrade podman-testsUpgrade cockpit-podmanUpgrade podman-catatonitUpgrade golang-docsUpgrade crunUpgrade udicaUpgrade podman-gvproxyUpgrade fuse-overlayfsUpgrade go-toolsetUpgrade conmonUpgrade buildah-testsUpgrade buildahUpgrade grafanaUpgrade criuUpgrade slirp4netnsUpgrade netavarkUpgrade osbuild-luks2Upgrade libslirpUpgrade osbuild-depsolve-dnfUpgrade osbuild-composer-worker | Mar 21, 2024 | Mar 20, 2024 |
| Redhat Openshift | — | Upgrade openshiftUpgrade butaneUpgrade cri-oUpgrade podmanUpgrade conmonUpgrade skopeoUpgrade ignitionUpgrade microshiftUpgrade openshift4-aws-isoUpgrade openshift-clientsUpgrade cri-toolsUpgrade rhcosUpgrade runcUpgrade containernetworking-pluginsUpgrade ose-aws-ecr-image-credential-providerUpgrade buildahUpgrade openshift-ansibleUpgrade openshift-kuryr | Apr 3, 2024 | Mar 20, 2024 |
| Redhat_linux | — | Upgrade osbuild-composer-debugsourceUpgrade aardvark-dnsUpgrade delveUpgrade go-toolsetUpgrade libslirp-debuginfoUpgrade buildah-testsUpgrade containernetworking-plugins-debuginfoUpgrade osbuildUpgrade libslirp-develUpgrade udicaUpgrade toolbox-debuginfoUpgrade osbuild-depsolve-dnfUpgrade grafanaUpgrade cockpit-podmanUpgrade podman-debugsourceUpgrade runc-debugsourceUpgrade libslirp-debugsourceUpgrade podman-debuginfoUpgrade crunUpgrade slirp4netns-debuginfoUpgrade grafana-debugsourceUpgrade golang-binUpgrade gvisor-tap-vsock-debugsourceUpgrade oci-seccomp-bpf-hook-debugsourceUpgrade osbuild-composerUpgrade crun-debugsourceUpgrade osbuild-selinuxUpgrade runcUpgrade grafana-pcpUpgrade conmon-debuginfoUpgrade critUpgrade osbuild-luks2Upgrade python3-criuUpgrade podman-plugins-debuginfoUpgrade criu-develUpgrade osbuild-lvm2Upgrade oci-seccomp-bpf-hook-debuginfoUpgrade golang-docsUpgrade criu-debugsourceUpgrade podman-remoteUpgrade containernetworking-pluginsUpgrade toolbox-debugsourceUpgrade slirp4netns-debugsourceUpgrade osbuild-composer-tests-debuginfoUpgrade container-selinuxUpgrade criu-libs-debuginfoUpgrade osbuild-composer-workerUpgrade skopeo-testsUpgrade osbuild-composer-worker-debuginfoUpgrade runc-debuginfoUpgrade podman-gvproxy-debuginfoUpgrade skopeoUpgrade osbuild-ostreeUpgrade criuUpgrade buildah-debugsourceUpgrade golang-raceUpgrade podman-remote-debuginfoUpgrade podman-catatonit-debuginfoUpgrade grafana-pcp-debuginfoUpgrade libslirpUpgrade podmanUpgrade crun-debuginfoUpgrade toolbox-testsUpgrade criu-libsNo solution existsUpgrade fuse-overlayfsUpgrade python3-podmanUpgrade oci-seccomp-bpf-hookUpgrade containernetworking-plugins-debugsourceUpgrade delve-debugsourceUpgrade podman-catatonitUpgrade conmonUpgrade grafana-debuginfoUpgrade toolboxUpgrade conmon-debugsourceUpgrade containers-commonUpgrade buildah-debuginfoUpgrade skopeo-debuginfoUpgrade netavarkUpgrade golangUpgrade golang-testsUpgrade podman-gvproxyUpgrade podman-dockerUpgrade skopeo-debugsourceUpgrade buildah-tests-debuginfoUpgrade slirp4netnsUpgrade criu-debuginfoUpgrade python3-osbuildUpgrade gvisor-tap-vsock-debuginfoUpgrade buildahUpgrade golang-srcUpgrade grafana-pcp-debugsourceUpgrade fuse-overlayfs-debugsourceUpgrade osbuild-composer-coreUpgrade delve-debuginfoUpgrade osbuild-composer-debuginfoUpgrade golang-miscUpgrade fuse-overlayfs-debuginfoUpgrade podman-testsUpgrade podman-pluginsUpgrade grafana-selinuxUpgrade gvisor-tap-vsockUpgrade osbuild-composer-core-debuginfo | Mar 22, 2024 | Mar 20, 2024 |
| Rocky_linux | — | Upgrade delve-debugsourceUpgrade skopeo-testsUpgrade podman-remoteUpgrade grafana-pcpUpgrade golangUpgrade osbuild-composer-core-debuginfoUpgrade runcUpgrade slirp4netns-debugsourceUpgrade containers-commonUpgrade criu-libsUpgrade buildah-debugsourceUpgrade fuse-overlayfs-debuginfoUpgrade runc-debuginfoUpgrade libslirp-develUpgrade fuse-overlayfs-debugsourceUpgrade podmanUpgrade slirp4netns-debuginfoUpgrade osbuild-composerUpgrade podman-catatonitUpgrade python3-criuUpgrade podman-debuginfoUpgrade grafana-selinuxUpgrade containernetworking-pluginsUpgrade critUpgrade oci-seccomp-bpf-hook-debugsourceUpgrade buildah-debuginfoUpgrade libslirp-debuginfoUpgrade criuUpgrade osbuild-composer-workerUpgrade toolbox-debugsourceUpgrade delve-debuginfoUpgrade delveUpgrade podman-plugins-debuginfoUpgrade oci-seccomp-bpf-hookUpgrade toolbox-debuginfoUpgrade criu-develUpgrade runc-debugsourceUpgrade golang-binUpgrade podman-catatonit-debuginfoUpgrade podman-gvproxy-debuginfoUpgrade criu-debugsourceUpgrade aardvark-dnsUpgrade criu-debuginfoUpgrade osbuild-composer-coreUpgrade crun-debugsourceUpgrade buildah-tests-debuginfoUpgrade criu-libs-debuginfoUpgrade skopeoUpgrade osbuild-composer-worker-debuginfoUpgrade podman-pluginsUpgrade podman-remote-debuginfoUpgrade skopeo-debugsourceUpgrade toolbox-testsUpgrade conmon-debugsourceUpgrade libslirp-debugsourceUpgrade grafana-debuginfoUpgrade oci-seccomp-bpf-hook-debuginfoUpgrade slirp4netnsUpgrade grafana-debugsourceUpgrade conmon-debuginfoUpgrade buildah-testsUpgrade containernetworking-plugins-debuginfoUpgrade crunUpgrade containernetworking-plugins-debugsourceUpgrade grafana-pcp-debuginfoUpgrade fuse-overlayfsUpgrade podman-gvproxyUpgrade grafana-pcp-debugsourceUpgrade grafanaUpgrade netavarkUpgrade libslirpUpgrade go-toolsetUpgrade skopeo-debuginfoUpgrade podman-testsUpgrade crun-debuginfoUpgrade buildahUpgrade osbuild-composer-debuginfoUpgrade toolboxUpgrade conmonUpgrade podman-debugsourceUpgrade osbuild-composer-debugsource | Mar 28, 2024 | Mar 21, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub