A memory leak flaw was found in Golang in the RSA encrypting/decrypting code, which might lead to a resource exhaustion vulnerability using attacker-controlled inputs. The memory leak happens in github.com/golang-fips/openssl/openssl/rsa.go#L113. The objects leaked are pkey and ctx. That function uses named return parameters to free pkey and ctx if there is an error initializing the context or setting the different properties. All return statements related to error cases follow the "return nil, nil, fail(...)" pattern, meaning that pkey and ctx will be nil inside the deferred function that should free them.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade podman-catatonitUpgrade conmonUpgrade gvisor-tap-vsockUpgrade criu-libsUpgrade containers-commonUpgrade buildah-testsUpgrade podman-gvproxyUpgrade cockpit-podmanUpgrade grafana-pcpUpgrade osbuild-lvm2Upgrade buildahUpgrade python3-podmanUpgrade netavarkUpgrade golang-srcUpgrade toolboxUpgrade skopeoUpgrade grafana-selinuxUpgrade osbuild-composer-coreUpgrade libslirp-develUpgrade podmanUpgrade oci-seccomp-bpf-hookUpgrade golangUpgrade fuse-overlayfsUpgrade criuUpgrade aardvark-dnsUpgrade python3-osbuildUpgrade golang-miscUpgrade golang-testsUpgrade libslirpUpgrade toolbox-testsUpgrade slirp4netnsUpgrade crunUpgrade python3-criuUpgrade osbuild-composer-workerUpgrade osbuild-composerUpgrade delveUpgrade podman-remoteUpgrade podman-testsUpgrade podman-dockerUpgrade grafanaUpgrade osbuild-selinuxUpgrade runcUpgrade criu-develUpgrade container-selinuxUpgrade osbuildUpgrade osbuild-ostreeUpgrade critUpgrade osbuild-luks2Upgrade containernetworking-pluginsUpgrade podman-pluginsUpgrade golang-binUpgrade golang-docsUpgrade osbuild-depsolve-dnfUpgrade skopeo-testsUpgrade udicaUpgrade go-toolset | Mar 25, 2024 | Mar 21, 2024 |
| Oracle_linux | — | Upgrade osbuild-luks2Upgrade podman-testsUpgrade criuUpgrade grafanaUpgrade slirp4netnsUpgrade netavarkUpgrade buildah-testsUpgrade fuse-overlayfsUpgrade udicaUpgrade cockpit-podmanUpgrade osbuild-depsolve-dnfUpgrade conmonUpgrade libslirpUpgrade go-toolsetUpgrade python3-podmanUpgrade crunUpgrade buildahUpgrade container-selinuxUpgrade golang-docsUpgrade podman-catatonitUpgrade podman-dockerUpgrade podman-gvproxyUpgrade osbuild-composer-workerUpgrade delveUpgrade python3-osbuildUpgrade python3-criuUpgrade runcUpgrade skopeoUpgrade podmanUpgrade gvisor-tap-vsockUpgrade critUpgrade osbuild-selinuxUpgrade aardvark-dnsUpgrade golang-miscUpgrade criu-libsUpgrade libslirp-develUpgrade criu-develUpgrade osbuild-composer-coreUpgrade oci-seccomp-bpf-hookUpgrade podman-pluginsUpgrade podman-remoteUpgrade grafana-selinuxUpgrade containers-commonUpgrade golangUpgrade osbuildUpgrade osbuild-composerUpgrade skopeo-testsUpgrade osbuild-lvm2Upgrade golang-srcUpgrade containernetworking-pluginsUpgrade golang-binUpgrade golang-testsUpgrade grafana-pcpUpgrade osbuild-ostree | Mar 21, 2024 | Mar 20, 2024 |
| Redhat Openshift | — | Upgrade containernetworking-pluginsUpgrade openshift-ansibleUpgrade openshift-kuryrUpgrade runcUpgrade ose-aws-ecr-image-credential-providerUpgrade buildahUpgrade openshift-clientsUpgrade openshiftUpgrade openshift4-aws-isoUpgrade skopeoUpgrade podmanUpgrade conmonUpgrade microshiftUpgrade ignitionUpgrade cri-oUpgrade cri-toolsUpgrade butaneUpgrade rhcos | Apr 3, 2024 | Mar 20, 2024 |
| Redhat_linux | — | Upgrade slirp4netnsUpgrade buildah-debuginfoUpgrade podman-dockerUpgrade containers-commonUpgrade oci-seccomp-bpf-hookUpgrade python3-podmanUpgrade fuse-overlayfsUpgrade skopeo-debuginfoUpgrade buildah-debugsourceNo solution existsUpgrade criu-libsUpgrade osbuild-composer-core-debuginfoUpgrade toolbox-testsUpgrade crun-debuginfoUpgrade osbuild-composer-debuginfoUpgrade conmonUpgrade fuse-overlayfs-debugsourceUpgrade osbuild-ostreeUpgrade podman-catatonit-debuginfoUpgrade criuUpgrade skopeoUpgrade skopeo-debugsourceUpgrade golang-raceUpgrade podman-remote-debuginfoUpgrade toolboxUpgrade golangUpgrade podman-gvproxyUpgrade libslirpUpgrade golang-testsUpgrade osbuild-composer-coreUpgrade gvisor-tap-vsock-debuginfoUpgrade buildah-tests-debuginfoUpgrade delve-debugsourceUpgrade conmon-debugsourceUpgrade buildahUpgrade podman-testsUpgrade delve-debuginfoUpgrade golang-miscUpgrade fuse-overlayfs-debuginfoUpgrade podmanUpgrade golang-srcUpgrade netavarkUpgrade podman-pluginsUpgrade python3-osbuildUpgrade gvisor-tap-vsockUpgrade grafana-pcp-debuginfoUpgrade grafana-selinuxUpgrade grafana-pcp-debugsourceUpgrade podman-catatonitUpgrade criu-debuginfoUpgrade grafana-debuginfoUpgrade containernetworking-plugins-debugsourceUpgrade grafanaUpgrade delveUpgrade aardvark-dnsUpgrade go-toolsetUpgrade osbuild-lvm2Upgrade osbuild-composer-tests-debuginfoUpgrade slirp4netns-debugsourceUpgrade conmon-debuginfoUpgrade skopeo-testsUpgrade podman-plugins-debuginfoUpgrade criu-develUpgrade cockpit-podmanUpgrade libslirp-develUpgrade osbuild-composerUpgrade osbuild-luks2Upgrade toolbox-debuginfoUpgrade runc-debugsourceUpgrade podman-debugsourceUpgrade grafana-debugsourceUpgrade crunUpgrade osbuildUpgrade slirp4netns-debuginfoUpgrade critUpgrade golang-binUpgrade oci-seccomp-bpf-hook-debugsourceUpgrade gvisor-tap-vsock-debugsourceUpgrade crun-debugsourceUpgrade buildah-testsUpgrade podman-gvproxy-debuginfoUpgrade udicaUpgrade osbuild-composer-workerUpgrade podman-debuginfoUpgrade oci-seccomp-bpf-hook-debuginfoUpgrade containernetworking-pluginsUpgrade container-selinuxUpgrade criu-libs-debuginfoUpgrade osbuild-composer-worker-debuginfoUpgrade osbuild-selinuxUpgrade libslirp-debuginfoUpgrade containernetworking-plugins-debuginfoUpgrade osbuild-composer-debugsourceUpgrade toolbox-debugsourceUpgrade podman-remoteUpgrade golang-docsUpgrade python3-criuUpgrade runcUpgrade osbuild-depsolve-dnfUpgrade libslirp-debugsourceUpgrade criu-debugsourceUpgrade runc-debuginfoUpgrade grafana-pcp | Mar 22, 2024 | Mar 20, 2024 |
| Rocky_linux | — | Upgrade libslirp-debuginfoUpgrade buildah-debuginfoUpgrade oci-seccomp-bpf-hook-debugsourceUpgrade podman-pluginsUpgrade slirp4netns-debugsourceUpgrade osbuild-composerUpgrade criu-debuginfoUpgrade criu-libsUpgrade criu-libs-debuginfoUpgrade toolbox-debugsourceUpgrade golang-binUpgrade podman-gvproxy-debuginfoUpgrade podman-remoteUpgrade python3-criuUpgrade crun-debugsourceUpgrade oci-seccomp-bpf-hookUpgrade criu-debugsourceUpgrade podman-catatonitUpgrade podman-plugins-debuginfoUpgrade criu-develUpgrade critUpgrade podman-catatonit-debuginfoUpgrade toolbox-debuginfoUpgrade criuUpgrade containernetworking-pluginsUpgrade delveUpgrade delve-debuginfoUpgrade runc-debugsourceUpgrade runcUpgrade grafana-pcpUpgrade slirp4netns-debuginfoUpgrade fuse-overlayfs-debugsourceUpgrade libslirp-develUpgrade skopeo-testsUpgrade containers-commonUpgrade podmanUpgrade grafana-selinuxUpgrade delve-debugsourceUpgrade golangUpgrade osbuild-composer-worker-debuginfoUpgrade skopeoUpgrade podman-debuginfoUpgrade podman-remote-debuginfoUpgrade aardvark-dnsUpgrade buildah-tests-debuginfoUpgrade osbuild-composer-workerUpgrade buildah-debugsourceUpgrade osbuild-composer-coreUpgrade osbuild-composer-core-debuginfoUpgrade runc-debuginfoUpgrade fuse-overlayfs-debuginfoUpgrade podman-gvproxyUpgrade libslirpUpgrade slirp4netnsUpgrade skopeo-debugsourceUpgrade podman-testsUpgrade osbuild-composer-debugsourceUpgrade containernetworking-plugins-debuginfoUpgrade toolbox-testsUpgrade fuse-overlayfsUpgrade grafana-pcp-debuginfoUpgrade conmon-debugsourceUpgrade podman-debugsourceUpgrade oci-seccomp-bpf-hook-debuginfoUpgrade buildahUpgrade go-toolsetUpgrade libslirp-debugsourceUpgrade crunUpgrade containernetworking-plugins-debugsourceUpgrade grafana-debugsourceUpgrade conmon-debuginfoUpgrade buildah-testsUpgrade osbuild-composer-debuginfoUpgrade toolboxUpgrade conmonUpgrade grafana-debuginfoUpgrade netavarkUpgrade grafana-pcp-debugsourceUpgrade grafanaUpgrade crun-debuginfoUpgrade skopeo-debuginfo | Mar 28, 2024 | Mar 21, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub