Описание
Уязвимость пакета golang-x-image языка программирования Go связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Вендор
Red Hat Inc.
ООО «Ред Софт»
The Go Project
Наименование ПО
Red Hat Enterprise Linux
Openshift Service Mesh
РЕД ОС
Red Hat OpenShift GitOps
Red Hat OpenShift Container Platform
Red Hat OpenShift Virtualization
OpenShift Serverless
Red Hat Ansible Automation Platform
Logging subsystem for Red Hat OpenShift
Red Hat OpenStack Platform
Red Hat Advanced Cluster Management for Kubernetes 2
Cryostat
Multicluster Global Hub
Red Hat Enterprise Linux AI
Red Hat OpenShift AI
golang.org/x/image
Версия ПО
8 (Red Hat Enterprise Linux)
2 (Openshift Service Mesh)
7.3 (РЕД ОС)
- (Red Hat OpenShift GitOps)
4 (Red Hat OpenShift Container Platform)
9 (Red Hat Enterprise Linux)
4 (Red Hat OpenShift Virtualization)
- (OpenShift Serverless)
2 (Red Hat Ansible Automation Platform)
- (Logging subsystem for Red Hat OpenShift)
18.0 (Red Hat OpenStack Platform)
- (Red Hat Advanced Cluster Management for Kubernetes 2)
10 (Red Hat Enterprise Linux)
4 (Cryostat)
3 (Openshift Service Mesh)
- (Multicluster Global Hub)
8.0 (РЕД ОС)
3 (Red Hat Enterprise Linux AI)
- (Red Hat OpenShift AI)
до 0.39.0 (golang.org/x/image)
Тип ПО
Операционная система
Прикладное ПО информационных систем
ПО виртуализации/ПО виртуального программно-аппаратного средства
Сетевое программное средство
ПО программно-аппаратного средства
Операционные системы и аппаратные платформы
Red Hat Inc. Red Hat Enterprise Linux 8
ООО «Ред Софт» РЕД ОС 7.3
Red Hat Inc. Red Hat Enterprise Linux 9
Red Hat Inc. Red Hat Enterprise Linux 10
ООО «Ред Софт» РЕД ОС 8.0
Red Hat Inc. Red Hat Enterprise Linux AI 3
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://pkg.go.dev/vuln/GO-2026-4962
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=&q=CVE-2026-33812
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2026-33812
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 2%
0.00112
Низкий
6.1 Medium
CVSS3
5.6 Medium
CVSS2
Связанные уязвимости
CVSS3: 6.1
ubuntu
3 месяца назад
Parsing a malicious font file can cause excessive memory allocation.
CVSS3: 6.1
redhat
3 месяца назад
Parsing a malicious font file can cause excessive memory allocation.
CVSS3: 6.1
nvd
3 месяца назад
Parsing a malicious font file can cause excessive memory allocation.
CVSS3: 6.1
debian
3 месяца назад
Parsing a malicious font file can cause excessive memory allocation.
EPSS
Процентиль: 2%
0.00112
Низкий
6.1 Medium
CVSS3
5.6 Medium
CVSS2