Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-33812

Опубликовано: 21 апр. 2026
Источник: debian

Описание

Parsing a malicious font file can cause excessive memory allocation.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
golang-golang-x-imagefixed0.39.0-1package
golang-golang-x-imageno-dsatrixiepackage
golang-golang-x-imageno-dsabookwormpackage
golang-golang-x-imageno-dsabullseyepackage

Примечания

  • https://go-review.googlesource.com/c/image/+/761180

  • https://github.com/golang/go/issues/78382

  • Fixed by: https://github.com/golang/image/commit/854c274048e554becaf644d85366fc2f0a91a3fb (v0.39.0)

Связанные уязвимости

CVSS3: 6.1
ubuntu
3 месяца назад

Parsing a malicious font file can cause excessive memory allocation.

CVSS3: 6.1
redhat
3 месяца назад

Parsing a malicious font file can cause excessive memory allocation.

CVSS3: 6.1
nvd
3 месяца назад

Parsing a malicious font file can cause excessive memory allocation.

CVSS3: 6.1
fstec
3 месяца назад

Уязвимость пакета golang-x-image языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.1
redos
2 месяца назад

Уязвимость golang-x-image