发布日期:2023-10-31
更新日期:2024-01-17
受影响系统:
quic-go quic-go >= 0.37.0
quic-go quic-go < 0.37.3
描述:
CVE(CAN) ID: CVE-2023-46239
quic-go是Lucas Clemente个人开发者的一种QUIC协议、RFC 9000协议在Go中的实现。
quic-go 0.37.0至0.37.3之前版本存在空指针解引用漏洞,攻击者可利用该漏洞通过远程节点导致设备死机。
< **>
建议:
厂商补丁:
quic-go
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/quic-go/quic-go/commit/b6a4725b60f1fe04e8f1ddcc3114e290fcea1617
浏览次数:63
严重程度:0(网友投票)