Арифметические операции над индукционными переменными в циклах не проверялись правильно на предмет отсутствия или переполнения. В результате компилятор допускает недопустимую индексацию во время выполнения, что потенциально может привести к повреждению памяти.
Показать оригинальное описание (EN)
Arithmetic over induction variables in loops were not correctly checked for underflow or overflow. As a result, the compiler would allow for invalid indexing to occur at runtime, potentially leading to memory corruption.
Характеристики атаки
Последствия
Строка CVSS v3.1
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Golang Go
cpe:2.3:a:golang:go:*:*:*:*:*:*:*:*
|
— |
1.25.9
|
|
Golang Go
cpe:2.3:a:golang:go:*:*:*:*:*:*:*:*
|
1.26.0
|
1.26.2
|