Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-42504

Опубликовано: 02 июн. 2026
Источник: debian
EPSS Низкий

Описание

Decoding a maliciously-crafted MIME header containing many invalid encoded-words can consume excessive CPU.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
golang-1.26fixed1.26.4-1package
golang-1.25fixed1.25.11-1package
golang-1.24removedpackage
golang-1.24no-dsatrixiepackage
golang-1.19removedpackage
golang-1.19no-dsabookwormpackage
golang-1.15removedpackage
golang-1.15postponedbullseyepackage

Примечания

  • https://github.com/golang/go/issues/79217

  • https://github.com/golang/go/commit/7f24db453a60faf6a3546d60bb02917a0a7aace0 (go1.26.4)

  • https://github.com/golang/go/commit/b79e0339290e14b3b2de1dc4942b8a88701ddb02 (go1.25.11)

EPSS

Процентиль: 43%
0.0056
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 2 месяцев назад

Decoding a maliciously-crafted MIME header containing many invalid encoded-words can consume excessive CPU.

CVSS3: 7.5
redhat
около 2 месяцев назад

Decoding a maliciously-crafted MIME header containing many invalid encoded-words can consume excessive CPU.

CVSS3: 7.5
nvd
около 2 месяцев назад

Decoding a maliciously-crafted MIME header containing many invalid encoded-words can consume excessive CPU.

CVSS3: 7.5
msrc
около 2 месяцев назад

Quadratic complexity in WordDecoder.DecodeHeader in mime

CVSS3: 7.5
github
около 2 месяцев назад

Decoding a maliciously-crafted MIME header containing many invalid encoded-words can consume excessive CPU.

EPSS

Процентиль: 43%
0.0056
Низкий