Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h9q6-hc68-35rp

Опубликовано: 18 мар. 2026
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Denial of service in github.com/shamaton/msgpack

The msgpack decoder fails to properly validate the input buffer length when processing truncated fixext data (format codes 0xd4-0xd8). This can lead to an out-of-bounds read and a runtime panic, allowing a denial of service attack.

Пакеты

Наименование

github.com/shamaton/msgpack/v2

go
Затронутые версииВерсия исправления

<= 2.4.0

Отсутствует

Наименование

github.com/shamaton/msgpack/v3

go
Затронутые версииВерсия исправления

<= 3.1.0

Отсутствует

EPSS

Процентиль: 33%
0.00405
Низкий

7.5 High

CVSS3

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 5.9
redhat
5 месяцев назад

The msgpack decoder fails to properly validate the input buffer length when processing truncated fixext data (format codes 0xd4-0xd8). This can lead to an out-of-bounds read and a runtime panic, allowing a denial of service attack.

CVSS3: 7.5
nvd
5 месяцев назад

The msgpack decoder fails to properly validate the input buffer length when processing truncated fixext data (format codes 0xd4-0xd8). This can lead to an out-of-bounds read and a runtime panic, allowing a denial of service attack.

EPSS

Процентиль: 33%
0.00405
Низкий

7.5 High

CVSS3

Дефекты

CWE-125