Уязвимость CVE-2024-24790: Информация

Описание

The various Is methods (IsPrivate, IsLoopback, etc) did not work as expected for IPv4-mapped IPv6 addresses, returning false for addresses which would return true in their traditional IPv4 forms.

Важность: CRITICAL (9,8)
Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Опубликовано: 5 июня 2024 г.
Изменено: 21 ноября 2024 г.

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
golangsisyphus1.22.4-alt11.25.7-alt1ALT-PU-2024-8799-2350543Исправлено
golangsisyphus_riscv641.22.4-alt11.25.7-alt0.portALT-PU-2024-8835-1-Исправлено
golangsisyphus_loongarch641.22.4-alt11.25.7-alt1ALT-PU-2024-8841-1-Исправлено
golangp111.22.4-alt11.25.7-alt1ALT-PU-2024-8801-2350551Исправлено
golangp101.21.11-alt11.24.13-alt1ALT-PU-2024-8797-3350541Исправлено
golangc10f21.22.5-alt11.25.7-alt1ALT-PU-2024-9667-3350550Исправлено
golangc9f21.21.11-alt0.c9f2.11.21.11-alt0.c9f2.1ALT-PU-2024-11872-3356174Исправлено
k8s-trivy-node-collectorsisyphus0.3.1-alt10.3.1-alt1ALT-PU-2024-11820-2356321Исправлено
k8s-trivy-node-collectorsisyphus_loongarch640.3.1-alt10.3.1-alt1ALT-PU-2024-11900-1-Исправлено
k8s-trivy-node-collectorp110.3.1-alt10.3.1-alt1ALT-PU-2024-12875-2355575Исправлено
k8s-trivy-node-collectorp100.3.1-alt10.3.1-alt1ALT-PU-2024-14328-2360126Исправлено
k8s-trivy-node-collectorc10f20.3.1-alt10.3.1-alt1ALT-PU-2024-12873-2357691Исправлено
traefikp102.11.14-alt13.6.7-alt1ALT-PU-2024-16593-3364199Исправлено
traefikc10f22.11.14-alt13.6.7-alt1ALT-PU-2024-16595-3364200Исправлено

Ссылки на рекомендации, решения и инструменты

    1. cpe:2.3:a:golang:go:*:*:*:*:*:*:*:*
      End excluding
      1.21.11

      cpe:2.3:a:golang:go:*:*:*:*:*:*:*:*
      Start including
      1.22.0
      End excluding
      1.22.4