CVE-2024-34156
06.09.2024, 21:15
Calling Decoder.Decode on a message which contains deeply nested structures can cause a panic due to stack exhaustion. This is a follow-up to CVE-2022-30635.Enginsight
Vendor | Product | Version |
---|---|---|
go_standard_library | encoding\/gob | 𝑥 < 1.22.7 |
𝑥
= Vulnerable software versions

Debian Releases

Ubuntu Releases
Ubuntu Product | |||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
golang |
| ||||||||||||||||
golang-1.10 |
| ||||||||||||||||
golang-1.13 |
| ||||||||||||||||
golang-1.14 |
| ||||||||||||||||
golang-1.16 |
| ||||||||||||||||
golang-1.17 |
| ||||||||||||||||
golang-1.18 |
| ||||||||||||||||
golang-1.19 |
| ||||||||||||||||
golang-1.20 |
| ||||||||||||||||
golang-1.21 |
| ||||||||||||||||
golang-1.22 |
| ||||||||||||||||
golang-1.6 |
| ||||||||||||||||
golang-1.8 |
| ||||||||||||||||
golang-1.9 |
|