Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-29409

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
02/08/2023
Última modificación:
25/11/2023

Descripción

*** Pendiente de traducción *** Extremely large RSA keys in certificate chains can cause a client/server to expend significant CPU time verifying signatures. With fix, the size of RSA keys transmitted during handshakes is restricted to

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:golang:go:*:*:*:*:*:*:*:* 1.19.12 (excluyendo)
cpe:2.3:a:golang:go:*:*:*:*:*:*:*:* 1.20.0 (incluyendo) 1.20.7 (excluyendo)
cpe:2.3:a:golang:go:1.21.0:rc1:*:*:*:*:*:*
cpe:2.3:a:golang:go:1.21.0:rc2:*:*:*:*:*:*
cpe:2.3:a:golang:go:1.21.0:rc3:*:*:*:*:*:*