Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9phm-fm57-rhg8

Опубликовано: 26 июн. 2024
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

Panic when parsing invalid palette-color images in golang.org/x/image

Parsing a corrupt or malicious image with invalid color indices can cause a panic.

Пакеты

Наименование

golang.org/x/image

go
Затронутые версииВерсия исправления

< 0.18.0

0.18.0

EPSS

Процентиль: 51%
0.00737
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-248

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 2 лет назад

Parsing a corrupt or malicious image with invalid color indices can cause a panic.

CVSS3: 7.5
nvd
около 2 лет назад

Parsing a corrupt or malicious image with invalid color indices can cause a panic.

CVSS3: 7.5
debian
около 2 лет назад

Parsing a corrupt or malicious image with invalid color indices can ca ...

suse-cvrf
около 2 лет назад

Security update for keybase-client

CVSS3: 7.5
redos
около 1 месяца назад

Уязвимость golang-x-image

EPSS

Процентиль: 51%
0.00737
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-248