Go before 1.17.10 and 1.18.x before 1.18.2 has Incorrect Privilege Assignment. When called with a non-zero flags parameter, the Faccessat function could incorrectly report that a file is accessible.
CVSS Details
- CVSS 3.1 Base Score: 5.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade docker | Aug 22, 2024 | Jun 22, 2022 |
| Amazon Linux Ami 2 | — | Upgrade golang-github-gorilla-mux-develUpgrade go-srpm-macrosUpgrade golist-debuginfoUpgrade golang-miscUpgrade golangUpgrade golang-googlecode-sqlite-develUpgrade runc-debuginfoUpgrade golang-sharedUpgrade go-rpm-macrosUpgrade golistUpgrade golang-github-godbus-dbus-develUpgrade golang-raceUpgrade go-filesystemUpgrade go-rpm-templatesUpgrade golang-github-syndtr-gocapability-develUpgrade golang-srcUpgrade golang-binUpgrade golang-github-kr-pty-develUpgrade runcUpgrade golang-github-gorilla-context-develUpgrade golang-docsUpgrade golang-testsUpgrade golang-googlecode-net-devel | Oct 11, 2022 | Jun 23, 2022 |
| Amazon_linux | — | Upgrade golang | Sep 30, 2022 | May 24, 2022 |
| Amazon_linux_2023 | — | Upgrade golang-github-cpuguy83-md2manUpgrade golang-github-cpuguy83-md2man-develUpgrade golang-testsUpgrade golang-raceUpgrade golang-miscUpgrade golistUpgrade golang-srcUpgrade golangUpgrade golang-sharedUpgrade golang-binUpgrade golist-debuginfoUpgrade golist-debugsourceUpgrade golang-github-cpuguy83-md2man-debuginfoUpgrade golang-github-cpuguy83-md2man-debugsourceUpgrade compat-golang-github-cpuguy83-md2man-2-develUpgrade golang-docs | Feb 17, 2025 | May 11, 2022 |
| Centos_linux | — | Upgrade delve-debugsourceUpgrade golangUpgrade golang-docsUpgrade golang-testsUpgrade delve-debuginfoUpgrade delveUpgrade golang-binUpgrade golang-srcUpgrade golang-raceUpgrade go-toolsetUpgrade golang-misc | Jul 5, 2022 | Jun 23, 2022 |
| Debian | — | No solution exists | May 15, 2025 | Jun 23, 2022 |
| Freebsd | — | Upgrade goUpgrade go117 | Nov 4, 2022 | May 15, 2022 |
| Gentoo Linux | — | Upgrade dev-lang/go. | Aug 5, 2022 | Jun 23, 2022 |
| Huawei Euleros 2_0_sp10 | — | Upgrade golang-helpUpgrade golang-develUpgrade golang | Nov 3, 2022 | Jun 23, 2022 |
| Huawei Euleros 2_0_sp8 | — | Upgrade golang-binUpgrade golang-srcUpgrade golang | Oct 11, 2022 | Jun 23, 2022 |
| Oracle_linux | — | Upgrade go-toolsetUpgrade golang-srcUpgrade golang-raceUpgrade golang-binUpgrade golang-miscUpgrade golang-testsUpgrade golangUpgrade golang-docsUpgrade delve | Jun 8, 2022 | May 11, 2022 |
| Redhat Openshift | — | Upgrade openshift-clientsUpgrade cri-oUpgrade atomic-openshift-service-idlerUpgrade openshift | Aug 16, 2022 | Jun 23, 2022 |
| Redhat_linux | — | Upgrade golang-srcUpgrade golangUpgrade go-toolsetUpgrade delve-debuginfoUpgrade golang-miscUpgrade golang-raceUpgrade golang-docsUpgrade golang-testsUpgrade delve-debugsourceUpgrade golang-binUpgrade delve | Jul 5, 2022 | Jun 23, 2022 |
| Rocky_linux | — | Upgrade go-toolsetUpgrade golang-binUpgrade delveUpgrade golang-raceUpgrade delve-debuginfoUpgrade golangUpgrade delve-debugsource | Mar 12, 2024 | Jun 23, 2022 |
| Splunk | — | Update Splunk to the latest version | Sep 30, 2025 | Jun 22, 2022 |
| Suse | — | Upgrade go1.18-openssl-raceUpgrade go1.17-docUpgrade go1.18-opensslUpgrade go1.17Upgrade go1.17-raceUpgrade go1.18-docUpgrade go1.18Upgrade go1.18-raceUpgrade go1.18-openssl-doc | Oct 26, 2022 | Jun 23, 2022 |
| Ubuntu | — | Upgrade golang-1.13Upgrade golang-1.18Upgrade golang-1.13-goUpgrade golang-1.13 (Ubuntu Pro)Upgrade golang-1.18-srcUpgrade golang-1.16 (Ubuntu Pro)Upgrade golang-1.16-src (Ubuntu Pro)Upgrade golang-1.13-srcUpgrade golang-1.13-go (Ubuntu Pro)Upgrade golang-1.13-src (Ubuntu Pro)Upgrade golang-1.16-goUpgrade golang-1.16Upgrade golang-1.18-goUpgrade golang-1.16-go (Ubuntu Pro)Upgrade golang-1.16-src | May 1, 2023 | Jun 23, 2022 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jun 22, 2022 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub