A memory leak flaw was found in Golang in the RSA encrypting/decrypting code, which might lead to a resource exhaustion vulnerability using attacker-controlled inputs. The memory leak happens in github.com/golang-fips/openssl/openssl/rsa.go#L113. The objects leaked are pkey and ctx. That function uses named return parameters to free pkey and ctx if there is an error initializing the context or setting the different properties. All return statements related to error cases follow the "return nil, nil, fail(...)" pattern, meaning that pkey and ctx will be nil inside the deferred function that should free them.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade fuse-overlayfsUpgrade golangUpgrade osbuild-composer-coreUpgrade netavarkUpgrade golang-testsUpgrade gvisor-tap-vsockUpgrade cockpit-podmanUpgrade oci-seccomp-bpf-hookUpgrade toolboxUpgrade skopeoUpgrade libslirp-develUpgrade golang-srcUpgrade libslirpUpgrade buildah-testsUpgrade aardvark-dnsUpgrade slirp4netnsUpgrade podman-catatonitUpgrade grafana-pcpUpgrade conmonUpgrade python3-podmanUpgrade containers-commonUpgrade python3-osbuildUpgrade toolbox-testsUpgrade osbuild-lvm2Upgrade buildahUpgrade criu-libsUpgrade golang-miscUpgrade criuUpgrade grafana-selinuxUpgrade podmanUpgrade podman-gvproxyUpgrade crunUpgrade osbuild-luks2Upgrade delveUpgrade osbuild-composerUpgrade critUpgrade python3-criuUpgrade osbuild-depsolve-dnfUpgrade podman-pluginsUpgrade podman-remoteUpgrade container-selinuxUpgrade podman-testsUpgrade criu-develUpgrade skopeo-testsUpgrade grafanaUpgrade golang-docsUpgrade containernetworking-pluginsUpgrade osbuildUpgrade golang-binUpgrade runcUpgrade osbuild-ostreeUpgrade podman-dockerUpgrade udicaUpgrade go-toolsetUpgrade osbuild-composer-workerUpgrade osbuild-selinux | Mar 25, 2024 | Mar 21, 2024 |
| Oracle_linux | — | Upgrade podman-testsUpgrade container-selinuxUpgrade osbuild-composer-workerUpgrade buildah-testsUpgrade conmonUpgrade buildahUpgrade go-toolsetUpgrade libslirpUpgrade osbuild-depsolve-dnfUpgrade fuse-overlayfsUpgrade osbuild-luks2Upgrade slirp4netnsUpgrade grafanaUpgrade podman-catatonitUpgrade udicaUpgrade podman-gvproxyUpgrade cockpit-podmanUpgrade netavarkUpgrade crunUpgrade python3-podmanUpgrade criuUpgrade golang-docsUpgrade podman-dockerUpgrade delveUpgrade osbuild-ostreeUpgrade gvisor-tap-vsockUpgrade criu-libsUpgrade containernetworking-pluginsUpgrade skopeo-testsUpgrade golang-miscUpgrade aardvark-dnsUpgrade runcUpgrade libslirp-develUpgrade golang-binUpgrade podman-pluginsUpgrade oci-seccomp-bpf-hookUpgrade python3-osbuildUpgrade criu-develUpgrade golang-testsUpgrade python3-criuUpgrade grafana-pcpUpgrade osbuild-composer-coreUpgrade containers-commonUpgrade podman-remoteUpgrade podmanUpgrade osbuild-selinuxUpgrade critUpgrade skopeoUpgrade grafana-selinuxUpgrade golangUpgrade osbuildUpgrade golang-srcUpgrade osbuild-lvm2Upgrade osbuild-composer | Mar 21, 2024 | Mar 20, 2024 |
| Redhat Openshift | — | Upgrade cri-oUpgrade openshift-clientsUpgrade rhcosUpgrade cri-toolsUpgrade ignitionUpgrade openshift4-aws-isoUpgrade skopeoUpgrade conmonUpgrade podmanUpgrade microshiftUpgrade butaneUpgrade openshiftUpgrade ose-aws-ecr-image-credential-providerUpgrade openshift-ansibleUpgrade buildahUpgrade containernetworking-pluginsUpgrade openshift-kuryrUpgrade runc | Apr 3, 2024 | Mar 20, 2024 |
| Redhat_linux | — | Upgrade toolbox-debugsourceUpgrade osbuildUpgrade runcUpgrade golang-docsUpgrade criu-debugsourceUpgrade containernetworking-pluginsUpgrade podman-debuginfoUpgrade containernetworking-plugins-debuginfoUpgrade grafana-pcpUpgrade udicaUpgrade podman-remoteUpgrade osbuild-composer-workerUpgrade criu-libs-debuginfoUpgrade grafanaUpgrade osbuild-luks2Upgrade podman-debugsourceUpgrade runc-debuginfoUpgrade python3-criuUpgrade crunUpgrade grafana-debugsourceUpgrade toolbox-debuginfoUpgrade osbuild-depsolve-dnfUpgrade osbuild-composer-debugsourceUpgrade oci-seccomp-bpf-hook-debuginfoUpgrade osbuild-selinuxUpgrade podman-gvproxy-debuginfoUpgrade libslirp-debuginfoUpgrade libslirp-develUpgrade osbuild-composerUpgrade libslirp-debugsourceUpgrade gvisor-tap-vsock-debugsourceUpgrade oci-seccomp-bpf-hook-debugsourceUpgrade slirp4netns-debuginfoUpgrade cockpit-podmanUpgrade podman-plugins-debuginfoUpgrade skopeo-testsUpgrade osbuild-lvm2Upgrade conmon-debuginfoUpgrade osbuild-composer-tests-debuginfoUpgrade slirp4netns-debugsourceUpgrade osbuild-composer-worker-debuginfoUpgrade crun-debugsourceUpgrade container-selinuxUpgrade buildah-testsUpgrade runc-debugsourceUpgrade criu-develUpgrade golang-binUpgrade critUpgrade delveUpgrade go-toolsetUpgrade aardvark-dnsUpgrade criu-debuginfoUpgrade fuse-overlayfs-debugsourceUpgrade golang-srcUpgrade skopeo-debuginfoUpgrade golangUpgrade slirp4netnsUpgrade podman-testsUpgrade containers-commonUpgrade golang-raceUpgrade podmanUpgrade buildah-debuginfoUpgrade conmon-debugsourceUpgrade conmonUpgrade crun-debuginfoUpgrade toolbox-testsUpgrade podman-catatonitUpgrade buildahUpgrade osbuild-composer-debuginfoUpgrade osbuild-composer-coreUpgrade podman-dockerUpgrade grafana-debuginfoUpgrade python3-osbuildUpgrade python3-podmanUpgrade fuse-overlayfsNo solution existsUpgrade podman-gvproxyUpgrade grafana-pcp-debugsourceUpgrade golang-testsUpgrade skopeo-debugsourceUpgrade osbuild-composer-core-debuginfoUpgrade grafana-selinuxUpgrade golang-miscUpgrade criuUpgrade podman-pluginsUpgrade gvisor-tap-vsockUpgrade buildah-debugsourceUpgrade toolboxUpgrade osbuild-ostreeUpgrade skopeoUpgrade podman-remote-debuginfoUpgrade podman-catatonit-debuginfoUpgrade delve-debugsourceUpgrade containernetworking-plugins-debugsourceUpgrade buildah-tests-debuginfoUpgrade grafana-pcp-debuginfoUpgrade gvisor-tap-vsock-debuginfoUpgrade delve-debuginfoUpgrade oci-seccomp-bpf-hookUpgrade libslirpUpgrade criu-libsUpgrade netavarkUpgrade fuse-overlayfs-debuginfo | Mar 22, 2024 | Mar 20, 2024 |
| Rocky_linux | — | Upgrade grafana-pcp-debuginfoUpgrade podman-testsUpgrade fuse-overlayfsUpgrade crun-debuginfoUpgrade conmon-debugsourceUpgrade go-toolsetUpgrade skopeo-debuginfoUpgrade skopeo-debugsourceUpgrade containernetworking-plugins-debugsourceUpgrade libslirpUpgrade grafanaUpgrade podman-gvproxyUpgrade grafana-pcp-debugsourceUpgrade netavarkUpgrade containernetworking-plugins-debuginfoUpgrade crunUpgrade slirp4netnsUpgrade buildah-testsUpgrade conmon-debuginfoUpgrade grafana-debugsourceUpgrade toolbox-testsUpgrade oci-seccomp-bpf-hook-debuginfoUpgrade podman-debugsourceUpgrade conmonUpgrade libslirp-debugsourceUpgrade osbuild-composer-debugsourceUpgrade buildahUpgrade grafana-debuginfoUpgrade osbuild-composer-debuginfoUpgrade toolboxUpgrade skopeo-testsUpgrade critUpgrade runc-debugsourceUpgrade podman-catatonit-debuginfoUpgrade containers-commonUpgrade oci-seccomp-bpf-hook-debugsourceUpgrade fuse-overlayfs-debuginfoUpgrade buildah-debugsourceUpgrade buildah-debuginfoUpgrade runc-debuginfoUpgrade osbuild-composerUpgrade libslirp-develUpgrade grafana-selinuxUpgrade osbuild-composer-coreUpgrade criu-libs-debuginfoUpgrade fuse-overlayfs-debugsourceUpgrade slirp4netns-debuginfoUpgrade grafana-pcpUpgrade podmanUpgrade buildah-tests-debuginfoUpgrade delveUpgrade criu-develUpgrade criuUpgrade podman-debuginfoUpgrade criu-debuginfoUpgrade podman-plugins-debuginfoUpgrade aardvark-dnsUpgrade podman-remoteUpgrade podman-gvproxy-debuginfoUpgrade delve-debuginfoUpgrade golang-binUpgrade osbuild-composer-core-debuginfoUpgrade runcUpgrade python3-criuUpgrade crun-debugsourceUpgrade criu-debugsourceUpgrade containernetworking-pluginsUpgrade oci-seccomp-bpf-hookUpgrade libslirp-debuginfoUpgrade toolbox-debuginfoUpgrade toolbox-debugsourceUpgrade podman-catatonitUpgrade slirp4netns-debugsourceUpgrade skopeoUpgrade podman-pluginsUpgrade osbuild-composer-worker-debuginfoUpgrade golangUpgrade criu-libsUpgrade osbuild-composer-workerUpgrade podman-remote-debuginfoUpgrade delve-debugsource | Mar 28, 2024 | Mar 21, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub