Описание
Parsing a malicious font file can cause excessive memory allocation.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| golang-golang-x-image | fixed | 0.39.0-1 | package | |
| golang-golang-x-image | no-dsa | trixie | package | |
| golang-golang-x-image | no-dsa | bookworm | package | |
| golang-golang-x-image | no-dsa | bullseye | package |
Примечания
https://go-review.googlesource.com/c/image/+/761180
https://github.com/golang/go/issues/78382
Fixed by: https://github.com/golang/image/commit/854c274048e554becaf644d85366fc2f0a91a3fb (v0.39.0)
Связанные уязвимости
CVSS3: 6.1
ubuntu
3 месяца назад
Parsing a malicious font file can cause excessive memory allocation.
CVSS3: 6.1
redhat
3 месяца назад
Parsing a malicious font file can cause excessive memory allocation.
CVSS3: 6.1
nvd
3 месяца назад
Parsing a malicious font file can cause excessive memory allocation.
CVSS3: 6.1
fstec
3 месяца назад
Уязвимость пакета golang-x-image языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании