Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en golang.org/x/text/language en golang.org/x/text (CVE-2021-38561)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
26/12/2022
Última modificación:
05/01/2023

Descripción

golang.org/x/text/language en golang.org/x/text anterior a 0.3.7 puede entrar en pánico con una lectura fuera de los límites durante el análisis de etiquetas de idioma BCP 47. El cálculo del índice está mal manejado. Si se analizan entradas de usuarios que no son de confianza, esto se puede utilizar como vector para un ataque de Denegación de Servicio (DoS).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:golang:text:*:*:*:*:*:*:*:* 0.3.7 (excluyendo)