Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-32284

Опубликовано: 26 мар. 2026
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

The msgpack decoder fails to properly validate the input buffer length when processing truncated fixext data (format codes 0xd4-0xd8). This can lead to an out-of-bounds read and a runtime panic, allowing a denial of service attack.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:shamaton:msgpack:*:*:*:*:*:go:*:*
Версия до 3.1.2 (включая)

EPSS

Процентиль: 33%
0.00405
Низкий

7.5 High

CVSS3

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 5.9
redhat
5 месяцев назад

The msgpack decoder fails to properly validate the input buffer length when processing truncated fixext data (format codes 0xd4-0xd8). This can lead to an out-of-bounds read and a runtime panic, allowing a denial of service attack.

CVSS3: 7.5
github
5 месяцев назад

Denial of service in github.com/shamaton/msgpack

EPSS

Процентиль: 33%
0.00405
Низкий

7.5 High

CVSS3

Дефекты

CWE-125