Unexpected memory consumption during token parsing in golang.org/x/oauth2
21Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 7.5epss 0.8%
probabilidade de exploração
0.8%top 46% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
Um atacante pode enviar um token manipulado que faz a biblioteca OAuth2 consumir muita memória enquanto tenta processá-lo, podendo deixar a aplicação lenta ou indisponível.
Detalhe técnico
A biblioteca golang.org/x/oauth2 não valida adequadamente a estrutura do token durante o parsing, permitindo que um atacante forneça um token malformado que dispara alocação de memória excessiva. A condição de negação de serviço ocorre sem exigir autenticação, afetando qualquer aplicação usando a versão vulnerável.
Resumo gerado e traduzido por IA a partir da descrição oficial.
An attacker can pass a malicious malformed token which causes unexpected memory to be consumed during parsing.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Produtos afetados
golang.org/x/oauth2 · golang.org/x/oauth2/jws