ニュース
「Go 1.16.6」「Go 1.15.14」が公開 ~1件の脆弱性を修正
crypto/tlsに不正な証明書でクライアントがパニックに陥る問題
2021年7月13日 14:41
プログラミング言語「Go」の最新版「Go 1.16.6」「Go 1.15.14」が、7月13日にリリースされた。現在、公式サイト「golang.org」からWindows/Mac/Linux版などを無償でダウンロード可能。
本バージョンは、不具合の修正が中心のマイナーアップデート。1件の脆弱性修正も含まれている。
- CVE-2021-34558:ネゴシエートされたパラメータに対して誤ったタイプの証明書が提供されるとクライアントがパニックに陥る可能性があるcrypto/tlsの問題
🎊 Go 1.16.6 and 1.15.14 are released!
— Go (@golang)July 12, 2021
🔐 Security: Includes a security fix for crypto/tls (CVE-2021-34558).
🗣 Announcement:https://t.co/OB9wQ7jvOs
⬇️ Download:https://t.co/4hlFQtaUJd#golangpic.twitter.com/kW5DdgAoux