BDU:2026-07866
Уязвимость пакета golang-x-image языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость пакета golang-x-image языка программирования Go связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Red Hat Inc., ООО «Ред Софт», The Go Project
Наименование ПО: Red Hat Enterprise Linux, Openshift Service Mesh, РЕД ОС (запись в едином реестре российских программ №3751), Red Hat OpenShift GitOps, Red Hat OpenShift Container Platform, Red Hat OpenShift Virtualization, OpenShift Serverless, Red Hat Ansible Automation Platform, Logging subsystem for Red Hat OpenShift, Red Hat OpenStack Platform, Red Hat Advanced Cluster Management for Kubernetes 2, Cryostat, Multicluster Global Hub, Red Hat Enterprise Linux AI, Red Hat OpenShift AI, golang.org/x/image
Версия ПО: 8 (Red Hat Enterprise Linux), 2 (Openshift Service Mesh), 7.3 (РЕД ОС), - (Red Hat OpenShift GitOps), 4 (Red Hat OpenShift Container Platform), 9 (Red Hat Enterprise Linux), 4 (Red Hat OpenShift Virtualization), - (OpenShift Serverless), 2 (Red Hat Ansible Automation Platform), - (Logging subsystem for Red Hat OpenShift), 18.0 (Red Hat OpenStack Platform), - (Red Hat Advanced Cluster Management for Kubernetes 2), 10 (Red Hat Enterprise Linux), 4 (Cryostat), 3 (Openshift Service Mesh), - (Multicluster Global Hub), 8.0 (РЕД ОС), 3 (Red Hat Enterprise Linux AI), - (Red Hat OpenShift AI), до 0.39.0 (golang.org/x/image)
Тип ПО: Операционная система, Прикладное ПО информационных систем, ПО виртуализации/ПО виртуального программно-аппаратного средства, Сетевое программное средство, ПО программно-аппаратного средства
ОС / платформа: Red Hat Inc. Red Hat Enterprise Linux 8 , ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751), Red Hat Inc. Red Hat Enterprise Linux 9 , Red Hat Inc. Red Hat Enterprise Linux 10 , ООО «Ред Софт» РЕД ОС 8.0 (запись в едином реестре российских программ №3751), Red Hat Inc. Red Hat Enterprise Linux AI 3
⚙️ Технические сведения
Тип ошибки
Неограниченное распределение ресурсов или дросселирование (CWE-770)
Класс уязвимости
Уязвимость архитектуры
Дата выявления
21.04.2026
Способ эксплуатации
Исчерпание ресурсов
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:N/A:C
CVSS 3.0
AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1)
🏷️ Идентификаторы
CVE-2026-33812
📅 Даты
Дата публикации
08.06.2026
Последнее обновление
08.06.2026
← Назад к списку