CVE-2023-39322
08.09.2023, 17:15
QUIC connections do not set an upper bound on the amount of data buffered when reading post-handshake messages, allowing a malicious QUIC connection to cause unbounded memory growth. With fix, connections now consistently reject messages larger than 65KiB in size.Enginsight
Vendor | Product | Version |
---|---|---|
golang | go | 1.21.0 ≤ 𝑥 < 1.21.1 |
𝑥
= Vulnerable software versions

Ubuntu Releases
Ubuntu Product | |||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
golang |
| ||||||||||||||||||
golang-1.10 |
| ||||||||||||||||||
golang-1.13 |
| ||||||||||||||||||
golang-1.14 |
| ||||||||||||||||||
golang-1.16 |
| ||||||||||||||||||
golang-1.17 |
| ||||||||||||||||||
golang-1.18 |
| ||||||||||||||||||
golang-1.19 |
| ||||||||||||||||||
golang-1.20 |
| ||||||||||||||||||
golang-1.21 |
| ||||||||||||||||||
golang-1.6 |
| ||||||||||||||||||
golang-1.8 |
| ||||||||||||||||||
golang-1.9 |
|
References