Раньше после установления канала злоумышленник мог отправлять специально созданные сообщения, которые блокировали все соединение. Теперь мы обрабатываем все сообщения канала RFC 4254; глобальные запросы обрабатываются явно. Затем рассматривайте все остальные сообщения как ошибку протокола и разрывайте соединение вместо буферизации и блокировки.
Показать оригинальное описание (EN)
Previously, after a channel has been established, a malicious peer could send crafted messages that would deadlock the entire connection. Now, we handle all RFC 4254 channel messages; global requests are handled explicitly. Then, treat all other messages as a protocol error and tear the connection down instead of buffering and blocking.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Golang Crypto
cpe:2.3:a:golang:crypto:*:*:*:*:*:go:*:*
|
— |
0.56.0
|