Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8r3f-844c-mc37

Опубликовано: 06 мар. 2024
Источник: github
Github: Прошло ревью
CVSS4: 6.6
CVSS3: 7.5

Описание

Golang protojson.Unmarshal function infinite loop when unmarshaling certain forms of invalid JSON

The protojson.Unmarshal function can enter an infinite loop when unmarshaling certain forms of invalid JSON. This condition can occur when unmarshaling into a message which contains a google.protobuf.Any value, or when the UnmarshalOptions.DiscardUnknown option is set.

Пакеты

Наименование

google.golang.org/protobuf

go
Затронутые версииВерсия исправления

< 1.33.0

1.33.0

Наименование

google.golang.org/protobuf/encoding/protojson

go
Затронутые версииВерсия исправления

< 1.33.0

1.33.0

Наименование

google.golang.org/protobuf/internal/encoding/json

go
Затронутые версииВерсия исправления

< 1.33.0

1.33.0

EPSS

Процентиль: 46%
0.00231
Низкий

6.6 Medium

CVSS4

7.5 High

CVSS3

Дефекты

CWE-835

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 2 года назад

The protojson.Unmarshal function can enter an infinite loop when unmarshaling certain forms of invalid JSON. This condition can occur when unmarshaling into a message which contains a google.protobuf.Any value, or when the UnmarshalOptions.DiscardUnknown option is set.

CVSS3: 5.9
redhat
почти 2 года назад

The protojson.Unmarshal function can enter an infinite loop when unmarshaling certain forms of invalid JSON. This condition can occur when unmarshaling into a message which contains a google.protobuf.Any value, or when the UnmarshalOptions.DiscardUnknown option is set.

CVSS3: 7.5
nvd
почти 2 года назад

The protojson.Unmarshal function can enter an infinite loop when unmarshaling certain forms of invalid JSON. This condition can occur when unmarshaling into a message which contains a google.protobuf.Any value, or when the UnmarshalOptions.DiscardUnknown option is set.

CVSS3: 7.5
msrc
больше 1 года назад

Описание отсутствует

CVSS3: 7.5
debian
почти 2 года назад

The protojson.Unmarshal function can enter an infinite loop when unmar ...

EPSS

Процентиль: 46%
0.00231
Низкий

6.6 Medium

CVSS4

7.5 High

CVSS3

Дефекты

CWE-835