CVE-2026-56852
उच्चप्रकाशित
अमान्य इनपुट पर golang.org/x/text में अनंत लूप
- प्रकाशित
- 21 जुल॰ 2026
- अद्यतन
- 10 अग॰ 2026
- सीएनए असाइन करना
- Go
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
7.5/ 10उच्च
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H0.5%
कम · अगले 30 दिन
- प्रतिशत
- 40.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
A norm.Iter अनंत लूप में प्रवेश कर सकता है जब इनपुट में अमान्य UTF-8 बाइट्स हों।
स्रोत
1golang.org/x/text v0.33.0 CVE-2026-56852 (GO-2026-5970) का बैकपोर्ट Go 1.24 के लिए
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।