Go 团队发布了两个小版本——Go 1.15.7 和 Go 1.14.14。虽然只是小版本的更新,但 Go 团队还是建议用户进行升级,因为这两个版本修复了社区最近反馈的安全问题。
- cmd/go:通过 cgo 命令调用的软件包可能会在构建时出现任意代码执行漏洞
受影响的群体包括 Windows 和 Unix 用户 - crypto/elliptic:P224() 椭圆曲线加密实现可能会生成错误的输出,包括从 ScalarMult 返回无效点
最后,即将发布的 Go 1.16 RC1 也将包含上述修复补丁。
精彩评论
最新评论(8)