Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-32285

Опубликовано: 26 мар. 2026
Источник: debian
EPSS Низкий

Описание

The Delete function fails to properly validate offsets when processing malformed JSON input. This can lead to a negative slice index and a runtime panic, allowing a denial of service attack.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
golang-github-buger-jsonparserfixed1.1.2-1package
golang-github-buger-jsonparserno-dsatrixiepackage
golang-github-buger-jsonparserno-dsabookwormpackage
golang-github-buger-jsonparserpostponedbullseyepackage

Примечания

  • https://github.com/buger/jsonparser/issues/275

EPSS

Процентиль: 52%
0.0075
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
5 месяцев назад

The Delete function fails to properly validate offsets when processing malformed JSON input. This can lead to a negative slice index and a runtime panic, allowing a denial of service attack.

CVSS3: 7.5
redhat
5 месяцев назад

The Delete function fails to properly validate offsets when processing malformed JSON input. This can lead to a negative slice index and a runtime panic, allowing a denial of service attack.

CVSS3: 7.5
nvd
5 месяцев назад

The Delete function fails to properly validate offsets when processing malformed JSON input. This can lead to a negative slice index and a runtime panic, allowing a denial of service attack.

CVSS3: 7.5
github
5 месяцев назад

github.com/buger/jsonparser has a denial of service vulnerability

CVSS3: 7.5
fstec
5 месяцев назад

Уязвимость функции Delete() языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 52%
0.0075
Низкий