CVE-2025-0913
EUVD-2025-1813911.06.2025, 18:15
os.OpenFile(path, os.O_CREATE|O_EXCL) behaved differently on Unix and Windows systems when the target path was a dangling symlink. On Unix systems, OpenFile with O_CREATE and O_EXCL flags never follows symlinks. On Windows, when the target path was a symlink to a nonexistent location, OpenFile would create a file in that location. OpenFile now always returns an error when the O_CREATE and O_EXCL flags are both set and the target path is a symlink.
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| golang | go | 𝑥 < 1.23.10 |
| golang | go | 1.24.0 ≤ 𝑥 < 1.24.4 |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
Ubuntu Product | |||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| golang-1.23 |
| ||||||||||||||||||
| golang-1.24 |
| ||||||||||||||||||
| golang |
| ||||||||||||||||||
| golang-1.10 |
| ||||||||||||||||||
| golang-1.13 |
| ||||||||||||||||||
| golang-1.14 |
| ||||||||||||||||||
| golang-1.16 |
| ||||||||||||||||||
| golang-1.17 |
| ||||||||||||||||||
| golang-1.18 |
| ||||||||||||||||||
| golang-1.20 |
| ||||||||||||||||||
| golang-1.21 |
| ||||||||||||||||||
| golang-1.22 |
| ||||||||||||||||||
| golang-1.6 |
| ||||||||||||||||||
| golang-1.8 |
| ||||||||||||||||||
| golang-1.9 |
|