Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Go Project (CVE-2024-45341)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/01/2025
Última modificación:
21/02/2025

Descripción

Un certificado con un URI que tiene una dirección IPv6 con un ID de zona puede satisfacer incorrectamente una restricción de nombre de URI que se aplica a la cadena de certificados. Los certificados que contienen URI no están permitidos en la PKI web, por lo que esto solo afecta a los usuarios de PKI privadas que utilizan URI.