Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2026-33813

Опубликовано: 21 апр. 2026
Источник: redhat
CVSS3: 6.5
EPSS Низкий

Описание

Parsing a WEBP image with an invalid, large size panics on 32-bit platforms.

A flaw was found in golang.org/x/image. A remote attacker could exploit this vulnerability by providing a specially crafted WEBP image with an invalid, large size. This could cause the application to panic and crash on 32-bit platforms, leading to a Denial of Service (DoS).

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
OpenShift Serverlessopenshift-serverless-1/kn-plugin-event-sender-rhel9Affected
OpenShift Service Mesh 2openshift-golang-builder-containerNot affected
OpenShift Service Mesh 2openshift-service-mesh/istio-rhel8-operatorNot affected
OpenShift Service Mesh 3openshift-golang-builder-containerNot affected
Red Hat Advanced Cluster Management for Kubernetes 2rhacm2/acm-grafana-rhel9Affected
Red Hat Advanced Cluster Management for Kubernetes 2rhacm2/volsync-rhel9Will not fix
Red Hat Ansible Automation Platform 2ansible-automation-platform/platform-operator-bundleNot affected
Red Hat Enterprise Linux 10golangNot affected
Red Hat Enterprise Linux 8go-toolset:rhel8/golangWill not fix
Red Hat Enterprise Linux 9golangNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-190
https://bugzilla.redhat.com/show_bug.cgi?id=2460221golang.org/x/image: golang: golang.org/x/image: Denial of Service via malformed WEBP image parsing

EPSS

Процентиль: 26%
0.0034
Низкий

6.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 7.5
ubuntu
3 месяца назад

Parsing a WEBP image with an invalid, large size panics on 32-bit platforms.

CVSS3: 7.5
nvd
3 месяца назад

Parsing a WEBP image with an invalid, large size panics on 32-bit platforms.

CVSS3: 7.5
debian
3 месяца назад

Parsing a WEBP image with an invalid, large size panics on 32-bit plat ...

CVSS3: 7.5
fstec
4 месяца назад

Уязвимость пакета golang-x-image языка программирования Go, связанная с некорректным вычислением, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
redos
около 1 месяца назад

Уязвимость golang-x-image

EPSS

Процентиль: 26%
0.0034
Низкий

6.5 Medium

CVSS3

Уязвимость CVE-2026-33813