Vulnerabilità nelle librerie di rete dei linguaggi Rust e Go che consente di eludere il controllo degli indirizzi IP.
Nelle librerie standard dei linguaggi Rust e Go sono state scoperte vulnerabilità relative al trattamento errato degli indirizzi IP con cifre ottali nelle funzioni di parsing degli indirizzi. Queste vulnerabilità consentono di eludere i controlli sugli indirizzi validi nelle applicazioni, ad esempio per accedere agli indirizzi dell'interfaccia loopback (127.x.x.x) o alle sottoreti intranet durante attacchi SSRF (Server-side request forgery). Le vulnerabilità continuano il ciclo di problemi precedentemente identificati nelle librerie node-netmask […]
