A memory leak flaw was found in Golang in the RSA encrypting/decrypting code, which might lead to a resource exhaustion vulnerability using attacker-controlled inputs. The memory leak happens in github.com/golang-fips/openssl/openssl/rsa.go#L113. The objects leaked are pkey and ctx. That function uses named return parameters to free pkey and ctx if there is an error initializing the context or setting the different properties. All return statements related to error cases follow the "return nil, nil, fail(...)" pattern, meaning that pkey and ctx will be nil inside the deferred function that should free them.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade golang-srcUpgrade cockpit-podmanUpgrade python3-podmanUpgrade netavarkUpgrade conmonUpgrade grafana-pcpUpgrade buildah-testsUpgrade podman-gvproxyUpgrade oci-seccomp-bpf-hookUpgrade slirp4netnsUpgrade containers-commonUpgrade osbuild-composer-coreUpgrade osbuild-lvm2Upgrade golang-testsUpgrade buildahUpgrade golangUpgrade podman-catatonitUpgrade criuUpgrade fuse-overlayfsUpgrade toolboxUpgrade grafana-selinuxUpgrade golang-miscUpgrade podmanUpgrade aardvark-dnsUpgrade toolbox-testsUpgrade libslirp-develUpgrade skopeoUpgrade libslirpUpgrade criu-libsUpgrade python3-osbuildUpgrade gvisor-tap-vsockUpgrade osbuild-luks2Upgrade osbuild-ostreeUpgrade container-selinuxUpgrade python3-criuUpgrade containernetworking-pluginsUpgrade podman-pluginsUpgrade critUpgrade osbuild-selinuxUpgrade crunUpgrade golang-docsUpgrade osbuildUpgrade osbuild-depsolve-dnfUpgrade podman-remoteUpgrade grafanaUpgrade podman-testsUpgrade osbuild-composer-workerUpgrade osbuild-composerUpgrade criu-develUpgrade go-toolsetUpgrade udicaUpgrade delveUpgrade skopeo-testsUpgrade podman-dockerUpgrade golang-binUpgrade runc | Mar 25, 2024 | Mar 21, 2024 |
| Oracle_linux | — | Upgrade slirp4netnsUpgrade conmonUpgrade netavarkUpgrade buildah-testsUpgrade osbuild-depsolve-dnfUpgrade grafanaUpgrade criuUpgrade go-toolsetUpgrade osbuild-composer-workerUpgrade cockpit-podmanUpgrade podman-dockerUpgrade fuse-overlayfsUpgrade udicaUpgrade buildahUpgrade crunUpgrade osbuild-luks2Upgrade podman-testsUpgrade podman-gvproxyUpgrade container-selinuxUpgrade libslirpUpgrade python3-podmanUpgrade golang-docsUpgrade podman-catatonitUpgrade gvisor-tap-vsockUpgrade containers-commonUpgrade podman-remoteUpgrade criu-libsUpgrade delveUpgrade osbuild-selinuxUpgrade grafana-selinuxUpgrade golangUpgrade osbuild-ostreeUpgrade osbuildUpgrade critUpgrade oci-seccomp-bpf-hookUpgrade podman-pluginsUpgrade osbuild-composer-coreUpgrade criu-develUpgrade python3-osbuildUpgrade golang-binUpgrade skopeo-testsUpgrade containernetworking-pluginsUpgrade osbuild-lvm2Upgrade osbuild-composerUpgrade golang-srcUpgrade golang-testsUpgrade runcUpgrade libslirp-develUpgrade golang-miscUpgrade aardvark-dnsUpgrade grafana-pcpUpgrade python3-criuUpgrade skopeoUpgrade podman | Mar 21, 2024 | Mar 20, 2024 |
| Redhat Openshift | — | Upgrade skopeoUpgrade cri-oUpgrade conmonUpgrade microshiftUpgrade openshift-clientsUpgrade ignitionUpgrade openshiftUpgrade rhcosUpgrade openshift4-aws-isoUpgrade podmanUpgrade cri-toolsUpgrade butaneUpgrade containernetworking-pluginsUpgrade buildahUpgrade openshift-kuryrUpgrade runcUpgrade openshift-ansibleUpgrade ose-aws-ecr-image-credential-provider | Apr 3, 2024 | Mar 20, 2024 |
| Redhat_linux | — | Upgrade podman-remoteUpgrade containernetworking-pluginsUpgrade osbuild-depsolve-dnfUpgrade podman-debuginfoUpgrade libslirp-debuginfoUpgrade libslirp-debugsourceUpgrade osbuild-composer-workerUpgrade golang-docsUpgrade criu-debugsourceUpgrade oci-seccomp-bpf-hook-debuginfoUpgrade udicaUpgrade buildah-testsUpgrade python3-criuUpgrade osbuildUpgrade oci-seccomp-bpf-hook-debugsourceUpgrade criu-libs-debuginfoUpgrade gvisor-tap-vsock-debugsourceUpgrade osbuild-composer-worker-debuginfoUpgrade grafana-debugsourceUpgrade osbuild-selinuxUpgrade grafana-pcpUpgrade runc-debuginfoUpgrade libslirp-develUpgrade container-selinuxUpgrade cockpit-podmanUpgrade critUpgrade slirp4netns-debugsourceUpgrade slirp4netns-debuginfoUpgrade criu-develUpgrade skopeo-testsUpgrade podman-plugins-debuginfoUpgrade podman-gvproxy-debuginfoUpgrade crunUpgrade osbuild-composer-tests-debuginfoUpgrade go-toolsetUpgrade conmon-debuginfoUpgrade containernetworking-plugins-debuginfoUpgrade toolbox-debuginfoUpgrade osbuild-lvm2Upgrade aardvark-dnsUpgrade podman-debugsourceUpgrade osbuild-composerUpgrade osbuild-luks2Upgrade runc-debugsourceUpgrade osbuild-composer-debugsourceUpgrade grafanaUpgrade toolbox-debugsourceUpgrade delveUpgrade crun-debugsourceUpgrade golang-binUpgrade runcUpgrade podman-gvproxyUpgrade crun-debuginfoUpgrade conmon-debugsourceUpgrade golang-miscUpgrade podman-pluginsUpgrade grafana-selinuxUpgrade gvisor-tap-vsock-debuginfoUpgrade osbuild-composer-core-debuginfoUpgrade delve-debuginfoUpgrade golang-srcUpgrade conmonUpgrade libslirpUpgrade skopeo-debuginfoUpgrade grafana-pcp-debuginfoUpgrade python3-osbuildUpgrade fuse-overlayfs-debuginfoUpgrade criu-debuginfoUpgrade netavarkUpgrade grafana-debuginfoUpgrade gvisor-tap-vsockUpgrade skopeoUpgrade podman-remote-debuginfoUpgrade osbuild-ostreeUpgrade fuse-overlayfsUpgrade python3-podmanUpgrade criu-libsNo solution existsUpgrade golang-testsUpgrade golangUpgrade slirp4netnsUpgrade buildah-tests-debuginfoUpgrade skopeo-debugsourceUpgrade podman-dockerUpgrade buildahUpgrade criuUpgrade toolboxUpgrade buildah-debuginfoUpgrade osbuild-composer-coreUpgrade podman-catatonit-debuginfoUpgrade grafana-pcp-debugsourceUpgrade buildah-debugsourceUpgrade toolbox-testsUpgrade containernetworking-plugins-debugsourceUpgrade osbuild-composer-debuginfoUpgrade podman-catatonitUpgrade podmanUpgrade delve-debugsourceUpgrade podman-testsUpgrade golang-raceUpgrade containers-commonUpgrade oci-seccomp-bpf-hookUpgrade fuse-overlayfs-debugsource | Mar 22, 2024 | Mar 20, 2024 |
| Rocky_linux | — | Upgrade delve-debuginfoUpgrade podman-plugins-debuginfoUpgrade golang-binUpgrade delveUpgrade libslirp-develUpgrade oci-seccomp-bpf-hook-debugsourceUpgrade grafana-selinuxUpgrade buildah-debugsourceUpgrade criu-debuginfoUpgrade podman-gvproxy-debuginfoUpgrade criu-develUpgrade osbuild-composerUpgrade osbuild-composer-core-debuginfoUpgrade podman-debuginfoUpgrade aardvark-dnsUpgrade runc-debuginfoUpgrade python3-criuUpgrade runcUpgrade buildah-debuginfoUpgrade fuse-overlayfs-debuginfoUpgrade osbuild-composer-workerUpgrade libslirp-debuginfoUpgrade slirp4netns-debugsourceUpgrade oci-seccomp-bpf-hookUpgrade osbuild-composer-coreUpgrade osbuild-composer-worker-debuginfoUpgrade podman-pluginsUpgrade buildah-tests-debuginfoUpgrade criu-libsUpgrade criu-libs-debuginfoUpgrade containers-commonUpgrade delve-debugsourceUpgrade golangUpgrade podman-remoteUpgrade criuUpgrade fuse-overlayfs-debugsourceUpgrade grafana-pcpUpgrade runc-debugsourceUpgrade podmanUpgrade toolbox-debugsourceUpgrade containernetworking-pluginsUpgrade toolbox-debuginfoUpgrade slirp4netns-debuginfoUpgrade critUpgrade criu-debugsourceUpgrade crun-debugsourceUpgrade podman-catatonitUpgrade podman-catatonit-debuginfoUpgrade podman-remote-debuginfoUpgrade skopeoUpgrade skopeo-testsUpgrade go-toolsetUpgrade oci-seccomp-bpf-hook-debuginfoUpgrade buildah-testsUpgrade crun-debuginfoUpgrade grafanaUpgrade crunUpgrade containernetworking-plugins-debugsourceUpgrade containernetworking-plugins-debuginfoUpgrade grafana-pcp-debugsourceUpgrade podman-gvproxyUpgrade libslirpUpgrade toolbox-testsUpgrade netavarkUpgrade podman-debugsourceUpgrade osbuild-composer-debugsourceUpgrade libslirp-debugsourceUpgrade grafana-debuginfoUpgrade conmonUpgrade fuse-overlayfsUpgrade conmon-debugsourceUpgrade grafana-pcp-debuginfoUpgrade slirp4netnsUpgrade skopeo-debugsourceUpgrade grafana-debugsourceUpgrade conmon-debuginfoUpgrade buildahUpgrade toolboxUpgrade osbuild-composer-debuginfoUpgrade skopeo-debuginfoUpgrade podman-tests | Mar 28, 2024 | Mar 21, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub