Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-07866

Опубликовано: 21 апр. 2026
Источник: fstec
CVSS3: 6.1
CVSS2: 5.6
EPSS Низкий

Описание

Уязвимость пакета golang-x-image языка программирования Go связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Red Hat Inc.
ООО «Ред Софт»
The Go Project

Наименование ПО

Red Hat Enterprise Linux
Openshift Service Mesh
РЕД ОС
Red Hat OpenShift GitOps
Red Hat OpenShift Container Platform
Red Hat OpenShift Virtualization
OpenShift Serverless
Red Hat Ansible Automation Platform
Logging subsystem for Red Hat OpenShift
Red Hat OpenStack Platform
Red Hat Advanced Cluster Management for Kubernetes 2
Cryostat
Multicluster Global Hub
Red Hat Enterprise Linux AI
Red Hat OpenShift AI
golang.org/x/image

Версия ПО

8 (Red Hat Enterprise Linux)
2 (Openshift Service Mesh)
7.3 (РЕД ОС)
- (Red Hat OpenShift GitOps)
4 (Red Hat OpenShift Container Platform)
9 (Red Hat Enterprise Linux)
4 (Red Hat OpenShift Virtualization)
- (OpenShift Serverless)
2 (Red Hat Ansible Automation Platform)
- (Logging subsystem for Red Hat OpenShift)
18.0 (Red Hat OpenStack Platform)
- (Red Hat Advanced Cluster Management for Kubernetes 2)
10 (Red Hat Enterprise Linux)
4 (Cryostat)
3 (Openshift Service Mesh)
- (Multicluster Global Hub)
8.0 (РЕД ОС)
3 (Red Hat Enterprise Linux AI)
- (Red Hat OpenShift AI)
до 0.39.0 (golang.org/x/image)

Тип ПО

Операционная система
Прикладное ПО информационных систем
ПО виртуализации/ПО виртуального программно-аппаратного средства
Сетевое программное средство
ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 8
ООО «Ред Софт» РЕД ОС 7.3
Red Hat Inc. Red Hat Enterprise Linux 9
Red Hat Inc. Red Hat Enterprise Linux 10
ООО «Ред Софт» РЕД ОС 8.0
Red Hat Inc. Red Hat Enterprise Linux AI 3

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://pkg.go.dev/vuln/GO-2026-4962
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=&q=CVE-2026-33812
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2026-33812

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 2%
0.00112
Низкий

6.1 Medium

CVSS3

5.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.1
redos
2 месяца назад

Уязвимость golang-x-image

CVSS3: 6.1
ubuntu
3 месяца назад

Parsing a malicious font file can cause excessive memory allocation.

CVSS3: 6.1
redhat
3 месяца назад

Parsing a malicious font file can cause excessive memory allocation.

CVSS3: 6.1
nvd
3 месяца назад

Parsing a malicious font file can cause excessive memory allocation.

CVSS3: 6.1
debian
3 месяца назад

Parsing a malicious font file can cause excessive memory allocation.

EPSS

Процентиль: 2%
0.00112
Низкий

6.1 Medium

CVSS3

5.6 Medium

CVSS2