A memory leak flaw was found in Golang in the RSA encrypting/decrypting code, which might lead to a resource exhaustion vulnerability using attacker-controlled inputs. The memory leak happens in github.com/golang-fips/openssl/openssl/rsa.go#L113. The objects leaked are pkey and ctx. That function uses named return parameters to free pkey and ctx if there is an error initializing the context or setting the different properties. All return statements related to error cases follow the "return nil, nil, fail(...)" pattern, meaning that pkey and ctx will be nil inside the deferred function that should free them.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade golang-miscUpgrade golang-srcUpgrade fuse-overlayfsUpgrade libslirpUpgrade slirp4netnsUpgrade conmonUpgrade libslirp-develUpgrade oci-seccomp-bpf-hookUpgrade grafana-selinuxUpgrade netavarkUpgrade buildahUpgrade python3-podmanUpgrade aardvark-dnsUpgrade podman-catatonitUpgrade skopeoUpgrade buildah-testsUpgrade golang-testsUpgrade osbuild-composer-coreUpgrade toolboxUpgrade criu-libsUpgrade podman-gvproxyUpgrade podmanUpgrade python3-osbuildUpgrade toolbox-testsUpgrade cockpit-podmanUpgrade grafana-pcpUpgrade gvisor-tap-vsockUpgrade golangUpgrade osbuild-lvm2Upgrade containers-commonUpgrade criuUpgrade container-selinuxUpgrade containernetworking-pluginsUpgrade podman-remoteUpgrade crunUpgrade osbuild-composerUpgrade podman-testsUpgrade golang-binUpgrade delveUpgrade runcUpgrade golang-docsUpgrade podman-dockerUpgrade osbuild-selinuxUpgrade osbuild-composer-workerUpgrade go-toolsetUpgrade osbuild-ostreeUpgrade udicaUpgrade osbuild-depsolve-dnfUpgrade python3-criuUpgrade critUpgrade podman-pluginsUpgrade skopeo-testsUpgrade osbuildUpgrade grafanaUpgrade criu-develUpgrade osbuild-luks2 | Mar 25, 2024 | Mar 21, 2024 |
| Oracle_linux | — | Upgrade python3-osbuildUpgrade podman-pluginsUpgrade criu-develUpgrade osbuild-composer-coreUpgrade oci-seccomp-bpf-hookUpgrade skopeoUpgrade libslirp-develUpgrade podmanUpgrade runcUpgrade osbuild-selinuxUpgrade aardvark-dnsUpgrade containernetworking-pluginsUpgrade criu-libsUpgrade osbuild-lvm2Upgrade delveUpgrade golang-srcUpgrade skopeo-testsUpgrade osbuild-composerUpgrade gvisor-tap-vsockUpgrade golang-binUpgrade python3-criuUpgrade containers-commonUpgrade grafana-pcpUpgrade osbuildUpgrade osbuild-ostreeUpgrade golang-testsUpgrade golang-miscUpgrade golangUpgrade grafana-selinuxUpgrade critUpgrade podman-remoteUpgrade osbuild-composer-workerUpgrade container-selinuxUpgrade cockpit-podmanUpgrade podman-testsUpgrade slirp4netnsUpgrade criuUpgrade grafanaUpgrade osbuild-depsolve-dnfUpgrade libslirpUpgrade buildahUpgrade conmonUpgrade udicaUpgrade fuse-overlayfsUpgrade go-toolsetUpgrade buildah-testsUpgrade netavarkUpgrade python3-podmanUpgrade podman-gvproxyUpgrade podman-dockerUpgrade podman-catatonitUpgrade golang-docsUpgrade crunUpgrade osbuild-luks2 | Mar 21, 2024 | Mar 20, 2024 |
| Redhat Openshift | — | Upgrade cri-toolsUpgrade skopeoUpgrade conmonUpgrade podmanUpgrade butaneUpgrade microshiftUpgrade openshiftUpgrade openshift4-aws-isoUpgrade rhcosUpgrade openshift-clientsUpgrade ignitionUpgrade cri-oUpgrade openshift-kuryrUpgrade runcUpgrade ose-aws-ecr-image-credential-providerUpgrade containernetworking-pluginsUpgrade openshift-ansibleUpgrade buildah | Apr 3, 2024 | Mar 21, 2024 |
| Redhat_linux | — | Upgrade osbuild-ostreeUpgrade skopeo-debugsourceUpgrade podmanUpgrade delve-debugsourceUpgrade libslirpUpgrade buildahUpgrade golang-srcUpgrade podman-pluginsUpgrade golang-miscUpgrade gvisor-tap-vsockUpgrade grafana-selinuxUpgrade osbuild-composer-debuginfoUpgrade toolbox-testsUpgrade delve-debuginfoUpgrade osbuild-composer-core-debuginfoUpgrade podman-gvproxyUpgrade conmon-debugsourceUpgrade podman-dockerUpgrade podman-catatonit-debuginfoUpgrade criuUpgrade skopeoUpgrade buildah-tests-debuginfoUpgrade buildah-debugsourceUpgrade toolboxUpgrade podman-remote-debuginfoUpgrade golang-raceUpgrade gvisor-tap-vsock-debuginfoUpgrade osbuild-composer-coreUpgrade golangUpgrade fuse-overlayfs-debugsourceUpgrade podman-testsUpgrade grafana-pcp-debugsourceUpgrade golang-testsUpgrade fuse-overlayfsUpgrade oci-seccomp-bpf-hookNo solution existsUpgrade python3-podmanUpgrade netavarkUpgrade skopeo-debuginfoUpgrade slirp4netnsUpgrade criu-libsUpgrade criu-debuginfoUpgrade fuse-overlayfs-debuginfoUpgrade python3-osbuildUpgrade grafana-debuginfoUpgrade containernetworking-plugins-debugsourceUpgrade crun-debuginfoUpgrade grafana-pcp-debuginfoUpgrade containers-commonUpgrade podman-catatonitUpgrade buildah-debuginfoUpgrade conmonUpgrade criu-libs-debuginfoUpgrade osbuild-composer-worker-debuginfoUpgrade toolbox-debugsourceUpgrade crunUpgrade grafana-debugsourceUpgrade podman-debugsourceUpgrade runc-debugsourceUpgrade osbuild-composerUpgrade toolbox-debuginfoUpgrade osbuild-luks2Upgrade grafanaUpgrade grafana-pcpUpgrade cockpit-podmanUpgrade criu-debugsourceUpgrade runc-debuginfoUpgrade container-selinuxUpgrade osbuild-depsolve-dnfUpgrade golang-docsUpgrade runcUpgrade python3-criuUpgrade osbuildUpgrade slirp4netns-debuginfoUpgrade libslirp-debugsourceUpgrade podman-plugins-debuginfoUpgrade critUpgrade golang-binUpgrade oci-seccomp-bpf-hook-debugsourceUpgrade libslirp-develUpgrade containernetworking-pluginsUpgrade podman-remoteUpgrade oci-seccomp-bpf-hook-debuginfoUpgrade podman-debuginfoUpgrade udicaUpgrade podman-gvproxy-debuginfoUpgrade osbuild-composer-workerUpgrade osbuild-lvm2Upgrade criu-develUpgrade go-toolsetUpgrade delveUpgrade crun-debugsourceUpgrade buildah-testsUpgrade aardvark-dnsUpgrade osbuild-composer-debugsourceUpgrade containernetworking-plugins-debuginfoUpgrade osbuild-composer-tests-debuginfoUpgrade libslirp-debuginfoUpgrade conmon-debuginfoUpgrade skopeo-testsUpgrade gvisor-tap-vsock-debugsourceUpgrade osbuild-selinuxUpgrade slirp4netns-debugsource | Mar 22, 2024 | Mar 20, 2024 |
| Rocky_linux | — | Upgrade osbuild-composerUpgrade podman-remoteUpgrade aardvark-dnsUpgrade runcUpgrade buildah-tests-debuginfoUpgrade runc-debuginfoUpgrade osbuild-composer-core-debuginfoUpgrade slirp4netns-debuginfoUpgrade osbuild-composer-workerUpgrade toolbox-debugsourceUpgrade fuse-overlayfs-debugsourceUpgrade oci-seccomp-bpf-hookUpgrade runc-debugsourceUpgrade toolbox-debuginfoUpgrade grafana-pcpUpgrade containernetworking-pluginsUpgrade crun-debugsourceUpgrade critUpgrade criu-debugsourceUpgrade osbuild-composer-coreUpgrade podman-catatonit-debuginfoUpgrade podman-catatonitUpgrade delve-debugsourceUpgrade criu-develUpgrade delveUpgrade criuUpgrade criu-libs-debuginfoUpgrade libslirp-debuginfoUpgrade buildah-debugsourceUpgrade podman-plugins-debuginfoUpgrade skopeo-testsUpgrade osbuild-composer-worker-debuginfoUpgrade buildah-debuginfoUpgrade containers-commonUpgrade python3-criuUpgrade golangUpgrade podman-pluginsUpgrade criu-libsUpgrade podman-remote-debuginfoUpgrade grafana-selinuxUpgrade fuse-overlayfs-debuginfoUpgrade slirp4netns-debugsourceUpgrade skopeoUpgrade oci-seccomp-bpf-hook-debugsourceUpgrade libslirp-develUpgrade podmanUpgrade criu-debuginfoUpgrade podman-debuginfoUpgrade delve-debuginfoUpgrade golang-binUpgrade podman-gvproxy-debuginfoUpgrade grafanaUpgrade podman-gvproxyUpgrade netavarkUpgrade libslirpUpgrade go-toolsetUpgrade conmon-debuginfoUpgrade buildah-testsUpgrade skopeo-debugsourceUpgrade conmon-debugsourceUpgrade fuse-overlayfsUpgrade grafana-debugsourceUpgrade slirp4netnsUpgrade grafana-pcp-debuginfoUpgrade grafana-pcp-debugsourceUpgrade buildahUpgrade toolboxUpgrade osbuild-composer-debuginfoUpgrade toolbox-testsUpgrade oci-seccomp-bpf-hook-debuginfoUpgrade crunUpgrade containernetworking-plugins-debugsourceUpgrade containernetworking-plugins-debuginfoUpgrade podman-debugsourceUpgrade osbuild-composer-debugsourceUpgrade libslirp-debugsourceUpgrade grafana-debuginfoUpgrade podman-testsUpgrade conmonUpgrade crun-debuginfoUpgrade skopeo-debuginfo | Mar 28, 2024 | Mar 21, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub