Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-33813

Опубликовано: 21 апр. 2026
Источник: debian

Описание

Parsing a WEBP image with an invalid, large size panics on 32-bit platforms.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
golang-golang-x-imagefixed0.39.0-1package
golang-golang-x-imageno-dsatrixiepackage
golang-golang-x-imageno-dsabookwormpackage
golang-golang-x-imageno-dsabullseyepackage

Примечания

  • https://go-review.googlesource.com/c/image/+/759860

  • https://github.com/golang/go/issues/78407

  • Fixed by: https://github.com/golang/image/commit/96edba0fa84213a8c3cefe5d25fcc0a7c75b6a66 (v0.39.0)

Связанные уязвимости

CVSS3: 7.5
ubuntu
3 месяца назад

Parsing a WEBP image with an invalid, large size panics on 32-bit platforms.

CVSS3: 6.5
redhat
3 месяца назад

Parsing a WEBP image with an invalid, large size panics on 32-bit platforms.

CVSS3: 7.5
nvd
3 месяца назад

Parsing a WEBP image with an invalid, large size panics on 32-bit platforms.

CVSS3: 7.5
fstec
4 месяца назад

Уязвимость пакета golang-x-image языка программирования Go, связанная с некорректным вычислением, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
redos
около 1 месяца назад

Уязвимость golang-x-image