Google Go 拒绝服务漏洞 CVE-2016-3959 CNNVD-201605-583

5.0 AV AC AU C I A
发布: 2016-05-23
修订: 2023-11-07

Google Go是美国谷歌(Google)公司的一种针对多处理器系统应用程序的编程进行了优化的编程语言。 Google Go 1.5.4之前版本和1.6.1之前1.6.x版本的crypto/dsa/dsa.go文件中的Verify函数存在安全漏洞,该漏洞源于程序没有正确检查传递到大型整数库中的参数。远程攻击者可借助使用HTTPS客户端证书或SSH服务器库的程序的公钥利用该漏洞造成拒绝服务(无限循环)。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息