Go JOSE project の Go JOSE 等複数ベンダの製品には、高圧縮データの処理 (データ増幅)に関する脆弱性が存在します。
Fedora Project Fedora 38 から 40 Go JOSE project Go JOSE 2.0.0 以上 2.6.3 未満 Go JOSE 3.0.0 以上 3.0.3 未満 Go JOSE 4.0.0 以上 4.0.1 未満
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
サービス運用妨害 (DoS) 状態にされる可能性があります。
ベンダアドバイザリまたはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
高圧縮データの不適切な処理 (データ増幅)(CWE-409) [その他]
CVE-2024-28180
National Vulnerability Database (NVD) : CVE-2024-28180 関連文書 : github.com (0dd4dd541c665fb292d664f77604ba694726f298) 関連文書 : github.com (add6a284ea0f844fd6628cba637be5451fe4b28a) 関連文書 : github.com (f4c051a0653d78199a053892f7619ebf96339502) 関連文書 : github.com (GHSA-c5q2-7r4c-mv6g) 関連文書 : lists.fedoraproject.org (GD2GSBQTBLYADASUBHHZV2CZPTSLIPQJ) 関連文書 : lists.fedoraproject.org (I6MMWFBOXJA6ZCXNVPDFJ4XMK5PVG5RG) 関連文書 : lists.fedoraproject.org (IJ6LAJJ2FTA2JVVOACCV5RZTOIZLXUNJ) 関連文書 : lists.fedoraproject.org (JNPMXL36YGS3GQEVI3Q5HKHJ7YAAQXL5) 関連文書 : lists.fedoraproject.org (KXKGNCRU7OTM5AHC7YIYBNOWI742PRMY) 関連文書 : lists.fedoraproject.org (MSOMHDKRPU3A2JEMRODT2IREDFBLVPGS) 関連文書 : lists.fedoraproject.org (UG5FSEYJ3GP27FZXC5YAAMMEC5XWKJHG) 関連文書 : lists.fedoraproject.org (UJO2U5ACZVACNQXJ5EBRFLFW6DP5BROY) 関連文書 : lists.fedoraproject.org (XJDO5VSIAOGT2WP63AXAAWNRSVJCNCRH)
[2025年12月05日] 掲載