Ad

CVE-2026-65819

HIGH CVSS 3.1: 7,5 EPSS 0.37%
Обновлено 11 августа 2026
Gopacket
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-125 (Чтение за пределами буфера), CWE-400 (Неконтролируемое потребление ресурсов)
Поставщик Gopacket
Публичный эксплойт Нет

gopacket предоставляет возможности обработки пакетов для Go. Начиная с версии 1.7.0, многоуровневые декодеры используют контролируемые злоумышленником длины, счетчики или смещения перед их проверкой на соответствие буферам пакетов, что позволяет созданному пакету, декодированному с помощью DecodingLayerParser или DecodeFromBytes, вызвать невосстановленную панику и удаленно отказать в обслуживании. Коммит патча доступен по адресу 210f25f.

Показать оригинальное описание (EN)

gopacket provides packet processing capabilities for Go. Through version 1.7.0, multiple layer decoders use attacker-controlled lengths, counts, or offsets before validating them against packet buffers, allowing a crafted packet decoded through DecodingLayerParser or DecodeFromBytes to trigger an unrecovered panic and remotely deny service. A patch commit is available at 210f25f.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

gopacket:gopacket

Связанные уязвимости