VDB
EN
HIGH 7.5

GHSA-q4h4-gmj2-qvw2

golang.org/x/crypto/ssh: Invoking byte arithmetic causes underflow and panic

상세

An incorrectly placed cast from bytes to int allowed for server-side panic in the AES-GCM packet decoder for well-crafted inputs.

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

Go / golang.org/x/crypto/ssh
최초 영향 버전: 0 수정 버전: 0.52.0
수정 go get golang.org/x/crypto/ssh@v0.52.0

참고