Новости компьютерной безопасности:

  Latest News

Golang Vulnerability Alert: Remote Code Execution & Infinite Loop DNS Lookup

С сайта: Vulnerability(cybersecuritynews.com)

Golang Vulnerability Alert: Remote Code Execution & Infinite Loop DNS Lookup

Author: Guru Baran

The Go programming language, widely recognized for its efficiency and simplicity, has recently been the subject of critical security updates.

The Go team has released patches for two significant vulnerabilities that could allow attackers to execute arbitrary code and cause service disruptions through infinite loops.

These vulnerabilities, identified as CVE-2024-24787 and CVE-2024-24788, pose serious risks to systems running affected versions of Go.

Arbitrary Code Execution Vulnerability On Darwin (CVE-2024-24787)
A critical vulnerability has been discovered in the Go programming environment, specifically affecting Darwin operating systems.

📁🄳🄾🄲🅄🄼🄴🄽🅃

This issue, tracked under CVE-2024-24787, arises during the build process of Go modules that incorporate CGO.



The vulnerability is triggered by the misuse of the `-lto_library` flag in the `#cgo LDFLAGS` directive, which is used with Apple’s version of the linker (ld).



This flaw could allow an attacker to execute arbitrary code by loading a malicious LTO (Link Time Optimization) library during the build process.

The vulnerability has been assigned a CVSS score of 9.8, indicating its severity.

Infinite Loop In DNS Lookup Functions (CVE-2024-24788)
The second vulnerability, CVE-2024-24788, affects Go’s DNS lookup functions. A specially crafted DNS response can cause these functions to enter an infinite loop, potentially leading to a Denial-of-Service (DoS) condition.

This vulnerability primarily threatens web-facing applications and services that rely on Go for DNS queries, with a CVSS score of 7.5 reflecting its significant impact.

Urgent Call To Update
The Go team has responded swiftly to these threats by releasing Go versions 1.22.3 and 1.21.10, which address these vulnerabilities.

Developers and system administrators are urged to update their Go installations immediately to protect their systems from potential exploits.

The updates include necessary fixes that prevent the exploitation of these vulnerabilities.

These recent vulnerabilities highlight the ongoing challenges faced in securing software supply chains and infrastructure.

As the use of Go continues to grow in various applications, maintaining rigorous security practices and regular updates becomes increasingly critical.

Go users are advised to follow security best practices and update their systems promptly to mitigate these risks.

Is Your Network Under Attack? - Read CISO’s Guide to Avoiding the Next Breach -Download Free Guide



#Cyber_Security_News #Vulnerability #Go_Programming_Language #security_update #vulnerability

Оригинальная версия на сайте: Golang Vulnerability Alert: Remote Code Execution & Infinite Loop DNS Lookup
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.