Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-33194

Опубликовано: 26 мая 2021
Источник: debian

Описание

golang.org/x/net before v0.0.0-20210520170846-37e1c6afe023 allows attackers to cause a denial of service (infinite loop) via crafted ParseFragment input.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
golang-golang-x-netfixed1:0.0+git20210119.5f4716e+dfsg-4package
golang-golang-x-net-devremovedpackage
golang-golang-x-net-devpostponedbusterpackage
golang-golang-x-net-devno-dsastretchpackage

Примечания

  • https://groups.google.com/g/golang-dev/c/28x0nthP-c8/m/KqWVTjsnBAAJ

  • https://github.com/golang/go/issues/46288

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 4 лет назад

golang.org/x/net before v0.0.0-20210520170846-37e1c6afe023 allows attackers to cause a denial of service (infinite loop) via crafted ParseFragment input.

CVSS3: 7.5
redhat
больше 4 лет назад

golang.org/x/net before v0.0.0-20210520170846-37e1c6afe023 allows attackers to cause a denial of service (infinite loop) via crafted ParseFragment input.

CVSS3: 7.5
nvd
больше 4 лет назад

golang.org/x/net before v0.0.0-20210520170846-37e1c6afe023 allows attackers to cause a denial of service (infinite loop) via crafted ParseFragment input.

CVSS3: 7.5
msrc
больше 4 лет назад

golang.org/x/net before v0.0.0-20210520170846-37e1c6afe023 allows attackers to cause a denial of service (infinite loop) via crafted ParseFragment input.

CVSS3: 7.5
github
больше 3 лет назад

golang.org/x/net/html Infinite Loop vulnerability