Google golang 安全漏洞
- CNNVD編號:CNNVD-202112-777
- 危害等級: 高危
- CVE編號:CVE-2021-44716
- 漏洞類型: 其他
- 威脅類型:未知
- 廠 商:未知
- 漏洞來源:國家信息安全漏洞庫
- 發(fā)布時間:2021-12-13
- 更新時間:2021-12-13
漏洞簡介
Google Golang是美國谷歌(Google)公司的一種靜態(tài)強類型、編譯型語言。Go的語法接近C語言,但對于變量的聲明有所不同。Go支持垃圾回收功能。Go的并行模型是以東尼·霍爾的通信順序進程(CSP)為基礎,采取類似模型的其他語言包括Occam和Limbo,但它也具有Pi運算的特征,比如通道傳輸。在1.8版本中開放插件(Plugin)的支持,這意味著現(xiàn)在能從Go中動態(tài)加載部分函數(shù)。
Google golang 存在安全漏洞,該漏洞源于軟件缺少限制標頭規(guī)范化緩存的增長。
漏洞公示
目前廠商已發(fā)布升級補丁以修復漏洞,補丁獲取鏈接:
https://github.com/golang/go/commit/307d7c67477ee7ccb8544ac802e965b5d18a069e
參考網(wǎng)站
來源:access.redhat.com
受影響實體
暫無
補丁
- 補丁編號:CNPD-202112-1091
- 補丁大小:暫無
- 重要級別:高危
- 發(fā)布時間: 2021-12-09
- 廠 商: google
- 廠商主頁:https://www.google.com
- MD5驗證碼:暫無
- 來源:https://github.com/golang/go/commit/307d7c67477ee7ccb8544ac802e965b5d18a069e