2週間前の話ですみません。
1月14日に Go 言語コンパイラ 1.5.3 が出ています。
メインは math/big
パッケージの不具合修正です。
リスクとしては大したことはないですが, Web アプリケーションまたは TLS の実装を Go 言語で行っている方は要更新です。
CVE-2015-8618 Carry propagation in Int.Exp Montgomery code in math/big library
CVSSv2 基本評価値 2.6 (AV:N/AC:H/Au:N/C:P/I:N/A:N
)
(Redhat による評価)
基本評価基準 |
評価値 |
攻撃元区分(AV) |
ネットワーク(N) |
攻撃条件の複雑さ(AC) |
高(H) |
攻撃前の認証要否(Au) |
不要(N) |
情報漏えいの可能性(機密性への影響, C) |
部分的(P) |
情報改ざんの可能性(完全性への影響, I) |
なし(N) |
業務停止の可能性(可用性への影響, A) |
なし(N) |