A memory leak flaw was found in Golang in the RSA encrypting/decrypting code, which might lead to a resource exhaustion vulnerability using attacker-controlled inputs. The memory leak happens in github.com/golang-fips/openssl/openssl/rsa.go#L113. The objects leaked are pkey and ctx. That function uses named return parameters to free pkey and ctx if there is an error initializing the context or setting the different properties. All return statements related to error cases follow the "return nil, nil, fail(...)" pattern, meaning that pkey and ctx will be nil inside the deferred function that should free them.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade osbuild-lvm2Upgrade criuUpgrade python3-podmanUpgrade cockpit-podmanUpgrade golang-testsUpgrade osbuild-composer-coreUpgrade libslirp-develUpgrade golang-srcUpgrade fuse-overlayfsUpgrade podman-catatonitUpgrade containers-commonUpgrade toolbox-testsUpgrade oci-seccomp-bpf-hookUpgrade buildah-testsUpgrade buildahUpgrade libslirpUpgrade conmonUpgrade grafana-pcpUpgrade slirp4netnsUpgrade skopeoUpgrade gvisor-tap-vsockUpgrade toolboxUpgrade criu-libsUpgrade podmanUpgrade python3-osbuildUpgrade golangUpgrade golang-miscUpgrade grafana-selinuxUpgrade aardvark-dnsUpgrade podman-gvproxyUpgrade netavarkUpgrade osbuild-luks2Upgrade podman-remoteUpgrade osbuild-ostreeUpgrade osbuild-composerUpgrade golang-binUpgrade runcUpgrade osbuild-selinuxUpgrade python3-criuUpgrade container-selinuxUpgrade osbuildUpgrade golang-docsUpgrade criu-develUpgrade containernetworking-pluginsUpgrade grafanaUpgrade skopeo-testsUpgrade delveUpgrade podman-dockerUpgrade go-toolsetUpgrade podman-testsUpgrade udicaUpgrade osbuild-composer-workerUpgrade osbuild-depsolve-dnfUpgrade critUpgrade podman-pluginsUpgrade crun | Mar 25, 2024 | Mar 21, 2024 |
| Oracle_linux | — | Upgrade oci-seccomp-bpf-hookUpgrade runcUpgrade grafana-selinuxUpgrade podman-remoteUpgrade golangUpgrade skopeoUpgrade critUpgrade criu-libsUpgrade golang-binUpgrade osbuild-ostreeUpgrade golang-srcUpgrade osbuild-composerUpgrade osbuild-lvm2Upgrade skopeo-testsUpgrade grafana-pcpUpgrade python3-criuUpgrade golang-testsUpgrade python3-osbuildUpgrade aardvark-dnsUpgrade golang-miscUpgrade containernetworking-pluginsUpgrade osbuildUpgrade criu-develUpgrade containers-commonUpgrade osbuild-composer-coreUpgrade gvisor-tap-vsockUpgrade osbuild-selinuxUpgrade podmanUpgrade podman-pluginsUpgrade libslirp-develUpgrade delveUpgrade podman-testsUpgrade osbuild-composer-workerUpgrade podman-dockerUpgrade container-selinuxUpgrade osbuild-depsolve-dnfUpgrade osbuild-luks2Upgrade libslirpUpgrade cockpit-podmanUpgrade slirp4netnsUpgrade netavarkUpgrade grafanaUpgrade criuUpgrade go-toolsetUpgrade conmonUpgrade buildah-testsUpgrade fuse-overlayfsUpgrade udicaUpgrade buildahUpgrade python3-podmanUpgrade podman-gvproxyUpgrade podman-catatonitUpgrade golang-docsUpgrade crun | Mar 21, 2024 | Mar 20, 2024 |
| Redhat Openshift | — | Upgrade ose-aws-ecr-image-credential-providerUpgrade buildahUpgrade openshift-ansibleUpgrade runcUpgrade containernetworking-pluginsUpgrade openshift-kuryrUpgrade openshift-clientsUpgrade cri-oUpgrade microshiftUpgrade skopeoUpgrade ignitionUpgrade openshiftUpgrade cri-toolsUpgrade butaneUpgrade rhcosUpgrade podmanUpgrade openshift4-aws-isoUpgrade conmon | Apr 3, 2024 | Mar 20, 2024 |
| Redhat_linux | — | Upgrade podman-plugins-debuginfoUpgrade cockpit-podmanUpgrade delveUpgrade runc-debuginfoUpgrade skopeo-testsUpgrade criu-develUpgrade grafanaUpgrade crunUpgrade gvisor-tap-vsock-debugsourceUpgrade osbuild-composer-tests-debuginfoUpgrade conmon-debuginfoUpgrade slirp4netns-debugsourceUpgrade osbuild-lvm2Upgrade buildah-testsUpgrade toolbox-debugsourceUpgrade go-toolsetUpgrade criu-debugsourceUpgrade runc-debugsourceUpgrade toolbox-debuginfoUpgrade osbuild-composerUpgrade libslirp-debuginfoUpgrade grafana-debugsourceUpgrade oci-seccomp-bpf-hook-debugsourceUpgrade osbuild-luks2Upgrade slirp4netns-debuginfoUpgrade podman-debugsourceUpgrade osbuild-composer-worker-debuginfoUpgrade udicaUpgrade containernetworking-pluginsUpgrade libslirp-develUpgrade podman-remoteUpgrade podman-debuginfoUpgrade osbuild-composer-debugsourceUpgrade grafana-pcpUpgrade python3-criuUpgrade containernetworking-plugins-debuginfoUpgrade libslirp-debugsourceUpgrade osbuild-depsolve-dnfUpgrade osbuildUpgrade osbuild-selinuxUpgrade container-selinuxUpgrade crun-debugsourceUpgrade criu-libs-debuginfoUpgrade runcUpgrade golang-docsUpgrade golang-binUpgrade podman-gvproxy-debuginfoUpgrade oci-seccomp-bpf-hook-debuginfoUpgrade osbuild-composer-workerUpgrade aardvark-dnsUpgrade critUpgrade toolboxUpgrade grafana-pcp-debuginfoUpgrade slirp4netnsUpgrade criu-debuginfoUpgrade fuse-overlayfsUpgrade python3-podmanNo solution existsUpgrade oci-seccomp-bpf-hookUpgrade osbuild-ostreeUpgrade skopeo-debuginfoUpgrade podman-testsUpgrade grafana-debuginfoUpgrade toolbox-testsUpgrade gvisor-tap-vsockUpgrade grafana-selinuxUpgrade golang-miscUpgrade buildah-tests-debuginfoUpgrade podman-pluginsUpgrade golang-testsUpgrade skopeo-debugsourceUpgrade podman-gvproxyUpgrade golangUpgrade podman-dockerUpgrade conmonUpgrade osbuild-composer-debuginfoUpgrade delve-debugsourceUpgrade podman-catatonitUpgrade containernetworking-plugins-debugsourceUpgrade crun-debuginfoUpgrade conmon-debugsourceUpgrade containers-commonUpgrade criu-libsUpgrade buildah-debugsourceUpgrade skopeoUpgrade criuUpgrade fuse-overlayfs-debuginfoUpgrade netavarkUpgrade golang-raceUpgrade podmanUpgrade buildah-debuginfoUpgrade libslirpUpgrade gvisor-tap-vsock-debuginfoUpgrade golang-srcUpgrade fuse-overlayfs-debugsourceUpgrade delve-debuginfoUpgrade buildahUpgrade osbuild-composer-core-debuginfoUpgrade podman-catatonit-debuginfoUpgrade grafana-pcp-debugsourceUpgrade osbuild-composer-coreUpgrade podman-remote-debuginfoUpgrade python3-osbuild | Mar 22, 2024 | Mar 20, 2024 |
| Rocky_linux | — | Upgrade skopeo-testsUpgrade slirp4netns-debugsourceUpgrade containers-commonUpgrade criu-libs-debuginfoUpgrade delve-debugsourceUpgrade crun-debugsourceUpgrade podman-catatonitUpgrade criu-debugsourceUpgrade slirp4netns-debuginfoUpgrade golangUpgrade critUpgrade runcUpgrade aardvark-dnsUpgrade osbuild-composer-workerUpgrade fuse-overlayfs-debugsourceUpgrade criu-libsUpgrade grafana-pcpUpgrade podman-remote-debuginfoUpgrade osbuild-composer-worker-debuginfoUpgrade podman-pluginsUpgrade podmanUpgrade skopeoUpgrade oci-seccomp-bpf-hookUpgrade buildah-tests-debuginfoUpgrade osbuild-composer-core-debuginfoUpgrade podman-remoteUpgrade python3-criuUpgrade delve-debuginfoUpgrade golang-binUpgrade libslirp-debuginfoUpgrade osbuild-composer-coreUpgrade osbuild-composerUpgrade runc-debuginfoUpgrade oci-seccomp-bpf-hook-debugsourceUpgrade runc-debugsourceUpgrade buildah-debugsourceUpgrade fuse-overlayfs-debuginfoUpgrade libslirp-develUpgrade criu-develUpgrade delveUpgrade criuUpgrade buildah-debuginfoUpgrade criu-debuginfoUpgrade grafana-selinuxUpgrade toolbox-debugsourceUpgrade containernetworking-pluginsUpgrade podman-debuginfoUpgrade podman-catatonit-debuginfoUpgrade toolbox-debuginfoUpgrade podman-gvproxy-debuginfoUpgrade podman-plugins-debuginfoUpgrade containernetworking-plugins-debugsourceUpgrade libslirp-debugsourceUpgrade grafana-pcp-debuginfoUpgrade oci-seccomp-bpf-hook-debuginfoUpgrade containernetworking-plugins-debuginfoUpgrade crunUpgrade conmon-debugsourceUpgrade podman-debugsourceUpgrade conmonUpgrade osbuild-composer-debugsourceUpgrade grafana-debuginfoUpgrade fuse-overlayfsUpgrade podman-testsUpgrade buildahUpgrade slirp4netnsUpgrade skopeo-debugsourceUpgrade grafana-debugsourceUpgrade buildah-testsUpgrade conmon-debuginfoUpgrade libslirpUpgrade netavarkUpgrade grafanaUpgrade go-toolsetUpgrade crun-debuginfoUpgrade skopeo-debuginfoUpgrade toolboxUpgrade podman-gvproxyUpgrade grafana-pcp-debugsourceUpgrade osbuild-composer-debuginfoUpgrade toolbox-tests | Mar 28, 2024 | Mar 21, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub