Описание
Parsing a corrupt or malicious image with invalid color indices can cause a panic.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| golang-golang-x-image | fixed | 0.18.0-1 | package | |
| golang-golang-x-image | no-dsa | bookworm | package | |
| golang-golang-x-image | no-dsa | bullseye | package |
Примечания
https://github.com/advisories/GHSA-9phm-fm57-rhg8
https://github.com/golang/go/issues/67624
https://go-review.googlesource.com/c/image/+/588115
Fixed by: https://github.com/golang/image/commit/3bbf4a659e56fde394e7214ddd17673223aca672 (v0.18.0)
EPSS
Процентиль: 37%
0.00162
Низкий
Связанные уязвимости
CVSS3: 7.5
ubuntu
больше 1 года назад
Parsing a corrupt or malicious image with invalid color indices can cause a panic.
CVSS3: 7.5
nvd
больше 1 года назад
Parsing a corrupt or malicious image with invalid color indices can cause a panic.
CVSS3: 7.5
github
больше 1 года назад
Panic when parsing invalid palette-color images in golang.org/x/image
EPSS
Процентиль: 37%
0.00162
Низкий