Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-09413

Опубликовано: 27 мар. 2026
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость пакета golang-x-image языка программирования Go связана с некорректным вычислением при обработке изображений формата WEBP. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

ООО «Ред Софт»
The Go Project

Наименование ПО

РЕД ОС
golang.org/x/image

Версия ПО

7.3 (РЕД ОС)
8.0 (РЕД ОС)
до 0.39.0 (golang.org/x/image)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3
ООО «Ред Софт» РЕД ОС 8.0

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для пакета golang-x-image:
https://github.com/golang/image/commit/96edba0fa84213a8c3cefe5d25fcc0a7c75b6a66
https://pkg.go.dev/vuln/GO-2026-4961
https://go-review.googlesource.com/c/image/+/780860
https://go-review.googlesource.com/c/image/+/759860
Для РедОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2026-33813

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 27%
0.0034
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
redos
около 1 месяца назад

Уязвимость golang-x-image

CVSS3: 7.5
ubuntu
3 месяца назад

Parsing a WEBP image with an invalid, large size panics on 32-bit platforms.

CVSS3: 6.5
redhat
3 месяца назад

Parsing a WEBP image with an invalid, large size panics on 32-bit platforms.

CVSS3: 7.5
nvd
3 месяца назад

Parsing a WEBP image with an invalid, large size panics on 32-bit platforms.

CVSS3: 7.5
debian
3 месяца назад

Parsing a WEBP image with an invalid, large size panics on 32-bit plat ...

EPSS

Процентиль: 27%
0.0034
Низкий

7.5 High

CVSS3

7.8 High

CVSS2