Pathological inputs could cause DoS through consumePhrase when parsing an email address according to RFC 5322.
영향 제품·버전
제품 Go standard library net/mail, Logging Subsystem for Red Hat OpenShift 6.4, Red Hat Advanced Cluster Security 4.9
영향 버전 Go standard library net/mail, Logging Subsystem for Red Hat OpenShift 6.4, Red Hat Advanced Cluster Security 4.9 < 1.25.10, >= 1.26.0-0 < 1.26.3, >= 1.26.0 < 1.26.3
수정 버전 Go standard library net/mail, Logging Subsystem for Red Hat OpenShift 6.4, Red Hat Advanced Cluster Security 4.9 1.25.10, 1.26.3
Go standard library net/mail, Logging Subsystem for Red Hat OpenShift 6.4, Red Hat Advanced Cluster Security 4.9의 현재 전체 버전이 공식 영향 범위(Go standard library net/mail, Logging Subsystem for Red Hat OpenShift 6.4, Red Hat Advanced Cluster Security 4.9 < 1.25.10, >= 1.26.0-0 < 1.26.3, >= 1.26.0 < 1.26.3)에 포함되는지 확인합니다. OS를 선택하면 해당 OS의 제품·패키지·KB·APAR 확인 명령만 표시됩니다.
조치방안
공식 보안 권고 원문에서 현재 제품·에디션·설치 방식이 1.25.10, 1.26.3 기준의 대상인지 확인한 뒤 공급사 절차로 적용합니다.
조치 후 확인사항
패치 후 같은 명령으로 전체 버전을 다시 확인해 Go standard library net/mail, Logging Subsystem for Red Hat OpenShift 6.4, Red Hat Advanced Cluster Security 4.9 1.25.10, 1.26.3 기준을 충족하는지 확인합니다. 이어서 서비스 거부(DoS) 관련 오류·공격 흔적이 새로 발생하지 않는지 확인합니다.