CVE-2026-39820
EUVD-2026-2842307.05.2026, 20:16
Well-crafted inputs reaching ParseAddress, ParseAddressList, and ParseDate were able to trigger excessive CPU exhaustion and memory allocations.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| golang | go | 𝑥 < 1.25.10 |
| golang | go | 1.26.0 ≤ 𝑥 < 1.26.3 |
𝑥
= Vulnerable software versions
Early Detection
Affected products identified ahead of NVD analysis through intelligence sources.
| Vendor | Product | Version | Source |
|---|---|---|---|
| Red Hat | Logging for Red Hat OpenShift 6.2 | 1784748010 ≤ 𝑥 < * | ADP |
| Red Hat | Logging for Red Hat OpenShift 6.4 | 1782405469 ≤ 𝑥 < * | ADP |
| Red Hat | Logging Subsystem for Red Hat OpenShift 6.0 | 1785419067 ≤ 𝑥 < * | ADP |
| Red Hat | OpenShift API for Data Protection 1.3 | 1785177357 ≤ 𝑥 < * | ADP |
| Red Hat | OpenShift API for Data Protection 1.6 | 1784058822 ≤ 𝑥 < * | ADP |
| Red Hat | Red Hat Advanced Cluster Security 4.9 | 1783357116 ≤ 𝑥 < * | ADP |
| Red Hat | Red Hat Advanced Cluster Security for Kubernetes 4.10 | 1783357140 ≤ 𝑥 < * | ADP |
| Red Hat | Red Hat Developer Hub 1.10 | 1783447707 ≤ 𝑥 < * | ADP |
| Red Hat | Red Hat Developer Hub 1.9 | 1782767215 ≤ 𝑥 < * | ADP |
| Red Hat | Red Hat Hardened Images | 1.25.11-2.hum1 ≤ 𝑥 < * | ADP |
| Red Hat | Red Hat Hardened Images | 1.26.4-2.hum1 ≤ 𝑥 < * | ADP |
| Red Hat | Red Hat Migration Toolkit 1.8 | 1783953372 ≤ 𝑥 < * | ADP |
| Red Hat | Red Hat Migration Toolkit for Applications 8.1 | 1785171639 ≤ 𝑥 < * | ADP |
| Red Hat | Red Hat Migration Toolkit for Applications 8.2 | 1784211378 ≤ 𝑥 < * | ADP |
| Red Hat | Red Hat OpenShift AI 2.25 | 1783544461 ≤ 𝑥 < * | ADP |
| Red Hat | Red Hat OpenShift distributed tracing 3.10.1 | 1785704547 ≤ 𝑥 < * | ADP |
| Red Hat | Red Hat OpenShift Service Mesh 3.0 | 1782222217 ≤ 𝑥 < * | ADP |
| Red Hat | Red Hat OpenShift Service Mesh 3.0 | 1782223341 ≤ 𝑥 < * | ADP |
| Red Hat | Red Hat OpenShift Service Mesh 3.0 | 1782296193 ≤ 𝑥 < * | ADP |
| Red Hat | Red Hat OpenShift Service Mesh 3.0 | 1782222607 ≤ 𝑥 < * | ADP |
| Red Hat | Red Hat OpenShift Service Mesh 3.1 | 1782222163 ≤ 𝑥 < * | ADP |
| Red Hat | Red Hat OpenShift Service Mesh 3.1 | 1782223138 ≤ 𝑥 < * | ADP |
| Red Hat | Red Hat OpenShift Service Mesh 3.1 | 1782222394 ≤ 𝑥 < * | ADP |
| Red Hat | Red Hat OpenShift Service Mesh 3.1 | 1782222451 ≤ 𝑥 < * | ADP |
| Red Hat | Red Hat OpenShift Service Mesh 3.2 | 1782226178 ≤ 𝑥 < * | ADP |
| Red Hat | Red Hat OpenShift Service Mesh 3.2 | 1782224487 ≤ 𝑥 < * | ADP |
| Red Hat | Red Hat OpenShift Service Mesh 3.2 | 1782303211 ≤ 𝑥 < * | ADP |
| Red Hat | Red Hat OpenShift Service Mesh 3.2 | 1782224541 ≤ 𝑥 < * | ADP |
| Red Hat | Red Hat OpenShift Service Mesh 3.3 | 1782223045 ≤ 𝑥 < * | ADP |
| Red Hat | Red Hat OpenShift Service Mesh 3.3 | 1782222366 ≤ 𝑥 < * | ADP |
| Red Hat | Red Hat OpenShift Service Mesh 3.3 | 1782310747 ≤ 𝑥 < * | ADP |
| Red Hat | Red Hat OpenShift Service Mesh 3.3 | 1782222038 ≤ 𝑥 < * | ADP |
| Red Hat | Red Hat Quay 3.1 | 1783750447 ≤ 𝑥 < * | ADP |
| Red Hat | Red Hat Quay 3.12 | 1783751865 ≤ 𝑥 < * | ADP |
| Red Hat | Red Hat Quay 3.12 | 1784353904 ≤ 𝑥 < * | ADP |
| Red Hat | Red Hat Quay 3.15 | 1784351966 ≤ 𝑥 < * | ADP |
| Red Hat | Red Hat Quay 3.16 | 1783955846 ≤ 𝑥 < * | ADP |
| Red Hat | Red Hat Quay 3.9 | 1784125838 ≤ 𝑥 < * | ADP |
| Red Hat | Red Hat Trusted Artifact Signer 1.4 | 4-1.4.2 ≤ 𝑥 < * | ADP |
| Red Hat | Red Hat Trusted Artifact Signer 1.4 | 4-1.4.3 ≤ 𝑥 < * | ADP |
Debian Releases
Ubuntu Releases
Ubuntu Product | |||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| golang-1.23 |
| ||||||||||||||
| golang-1.24 |
| ||||||||||||||
| golang-1.25 |
| ||||||||||||||
| golang |
| ||||||||||||||
| golang-1.10 |
| ||||||||||||||
| golang-1.13 |
| ||||||||||||||
| golang-1.14 |
| ||||||||||||||
| golang-1.16 |
| ||||||||||||||
| golang-1.17 |
| ||||||||||||||
| golang-1.18 |
| ||||||||||||||
| golang-1.20 |
| ||||||||||||||
| golang-1.21 |
| ||||||||||||||
| golang-1.22 |
| ||||||||||||||
| golang-1.6 |
| ||||||||||||||
| golang-1.8 |
| ||||||||||||||
| golang-1.9 |
|
Amazon Linux Releases
Amazon Package | |||||
|---|---|---|---|---|---|
| amazon-cloudwatch-agent |
| ||||
| amazon-ecr-credential-helper |
| ||||
| captree |
| ||||
| captree-debuginfo |
| ||||
| cni-plugins |
| ||||
| cni-plugins-debuginfo |
| ||||
| cni-plugins-debugsource |
| ||||
| compat-golang-github-cpuguy83-md2man-2-devel |
| ||||
| containerd |
| ||||
| containerd-debuginfo |
| ||||
| containerd-debugsource |
| ||||
| containerd-stress |
| ||||
| containerd-stress-debuginfo |
| ||||
| credentials-fetcher |
| ||||
| cri-tools |
| ||||
| cri-tools-debuginfo |
| ||||
| docker |
| ||||
| docker-debuginfo |
| ||||
| docker-debugsource |
| ||||
| ecs-init |
| ||||
| git-lfs |
| ||||
| git-lfs-debuginfo |
| ||||
| git-lfs-debugsource |
| ||||
| golang |
| ||||
| golang-bin |
| ||||
| golang-docs |
| ||||
| golang-github-burntsushi-toml |
| ||||
| golang-github-burntsushi-toml-debuginfo |
| ||||
| golang-github-burntsushi-toml-debugsource |
| ||||
| golang-github-burntsushi-toml-devel |
| ||||
| golang-github-burntsushi-toml-test |
| ||||
| golang-github-burntsushi-toml-test-debuginfo |
| ||||
| golang-github-burntsushi-toml-test-debugsource |
| ||||
| golang-github-burntsushi-toml-test-devel |
| ||||
| golang-github-cpuguy83-md2man |
| ||||
| golang-github-cpuguy83-md2man-debuginfo |
| ||||
| golang-github-cpuguy83-md2man-debugsource |
| ||||
| golang-github-cpuguy83-md2man-devel |
| ||||
| golang-misc |
| ||||
| golang-shared |
| ||||
| golang-src |
| ||||
| golang-tests |
| ||||
| golist |
| ||||
| golist-debuginfo |
| ||||
| golist-debugsource |
| ||||
| libcap |
| ||||
| libcap-debuginfo |
| ||||
| libcap-debugsource |
| ||||
| libcap-devel |
| ||||
| libcap-static |
| ||||
| nerdctl |
| ||||
| nerdctl-debuginfo |
| ||||
| oci-add-hooks |
| ||||
| oci-add-hooks-debuginfo |
| ||||
| oci-add-hooks-debugsource |
| ||||
| rclone |
| ||||
| rclone-debuginfo |
| ||||
| rclone-debugsource |
| ||||
| runc |
| ||||
| runc-debuginfo |
| ||||
| runc-debugsource |
| ||||
| runfinch-finch |
| ||||
| soci-snapshotter |
| ||||
| yq |
| ||||
| yq-debuginfo |
| ||||
| yq-debugsource |
|
Common Weakness Enumeration
- CWE-770 - Allocation of Resources Without Limits or ThrottlingThe software allocates a reusable resource or group of resources on behalf of an actor without imposing any restrictions on the size or number of resources that can be allocated, in violation of the intended security policy for that actor.
- CWE-606 - Unchecked Input for Loop ConditionThe product does not properly check inputs that are used for loop conditions, potentially leading to a denial of service or other consequences because of excessive looping.
References