PT-2026-62048 · Alpaquita+11 · Buildah+39
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
A análise de um SVCB (Service Binding) ou HTTPS RR (Resource Record) inválido pode causar um pânico quando o tamanho de um valor de parâmetro excede o buffer de mensagem.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Buildah
Calicoctl
Cilium-Cli
Kubernetes Containerd
Cortex
Cri-Tools
Docker-Cli-Buildx
Dynatrace-Operator
Etcd
External Secrets Operator
Go
Golang
Golang-1.23
Golang-Golang-X-Net
Golang.Org/X/Net
Golang.Org/X/Net/Dns/Dnsmessage
Govulncheck-Vulndb
Grype
Ingress-Nginx-Controller-1.13
Ingress-Nginx-Controller-1.14
Ingress-Nginx-Controller-1.15
Knative Serving
Kube-Vip
Kubevirt
Kubevirt-1.6
Kubevirt-1.8
Mongodb
Net
Osv-Scanner
Podman
Prometheus
Rclone
Rootio-Golang.Org/X/Net
Rootlesskit
Runc
Sealed-Secrets
Stakater-Reloader
Stdlib
Trust-Manager
Wave