Search CVE reports
51 – 60 of 92 results
Arithmetic over induction variables in loops were not correctly checked for underflow or overflow. As a result, the compiler would allow for invalid indexing to occur at runtime, potentially leading to memory corruption.
16 affected packages
golang-1.13, golang-1.18, golang-1.23, golang-1.24, golang-1.25...
| Package | 26.04 LTS | 24.04 LTS | 22.04 LTS | 20.04 LTS | 18.04 LTS |
|---|---|---|---|---|---|
| golang-1.13 | Not in release | Not in release | Not affected | Not affected | Not affected |
| golang-1.18 | Not in release | Not in release | Not affected | Not affected | Not affected |
| golang-1.23 | Vulnerable | Vulnerable | Vulnerable | — | — |
| golang-1.24 | Vulnerable | Vulnerable | Vulnerable | — | — |
| golang-1.25 | Vulnerable | Not in release | Not in release | — | — |
| golang | Not in release | Not in release | Not in release | — | — |
| golang-1.10 | Not in release | Not in release | Not in release | — | Not affected |
| golang-1.14 | Not in release | Not in release | Not in release | Not affected | — |
| golang-1.16 | Not in release | Not in release | Not in release | Not affected | Not affected |
| golang-1.17 | Not in release | Not in release | Not affected | — | — |
| golang-1.20 | Not in release | Not in release | Vulnerable | Vulnerable | — |
| golang-1.21 | Not in release | Vulnerable | Vulnerable | Vulnerable | — |
| golang-1.22 | Not in release | Vulnerable | Vulnerable | Vulnerable | — |
| golang-1.6 | Not in release | Not in release | Not in release | — | — |
| golang-1.8 | Not in release | Not in release | Not in release | — | Not affected |
| golang-1.9 | Not in release | Not in release | Not in release | — | Not affected |
SWIG file names containing 'cgo' and well-crafted payloads could lead to code smuggling and arbitrary code execution at build time due to trust layer bypass.
16 affected packages
golang-1.13, golang-1.18, golang-1.23, golang-1.24, golang-1.25...
| Package | 26.04 LTS | 24.04 LTS | 22.04 LTS | 20.04 LTS | 18.04 LTS |
|---|---|---|---|---|---|
| golang-1.13 | Not in release | Not in release | Vulnerable | Vulnerable | Vulnerable |
| golang-1.18 | Not in release | Not in release | Vulnerable | Vulnerable | Vulnerable |
| golang-1.23 | Vulnerable | Vulnerable | Vulnerable | — | — |
| golang-1.24 | Vulnerable | Vulnerable | Vulnerable | — | — |
| golang-1.25 | Vulnerable | Not in release | Not in release | — | — |
| golang | Not in release | Not in release | Not in release | — | — |
| golang-1.10 | Not in release | Not in release | Not in release | — | Vulnerable |
| golang-1.14 | Not in release | Not in release | Not in release | Vulnerable | — |
| golang-1.16 | Not in release | Not in release | Not in release | Vulnerable | Vulnerable |
| golang-1.17 | Not in release | Not in release | Vulnerable | — | — |
| golang-1.20 | Not in release | Not in release | Vulnerable | Vulnerable | — |
| golang-1.21 | Not in release | Vulnerable | Vulnerable | Vulnerable | — |
| golang-1.22 | Not in release | Vulnerable | Vulnerable | Vulnerable | — |
| golang-1.6 | Not in release | Not in release | Not in release | — | — |
| golang-1.8 | Not in release | Not in release | Not in release | — | Not affected |
| golang-1.9 | Not in release | Not in release | Not in release | — | Not affected |
Actions which insert URLs into the content attribute of HTML meta tags are not escaped. This can allow XSS if the meta tag also has an http-equiv attribute with the value "refresh". A new GODEBUG setting has been...
3 affected packages
golang-1.24, golang-1.25, golang-1.26
| Package | 26.04 LTS | 24.04 LTS | 22.04 LTS | 20.04 LTS | 18.04 LTS |
|---|---|---|---|---|---|
| golang-1.24 | Needs evaluation | Needs evaluation | Needs evaluation | — | — |
| golang-1.25 | Needs evaluation | Not in release | Not in release | — | — |
| golang-1.26 | Needs evaluation | Not in release | Not in release | — | — |
On Unix platforms, when listing the contents of a directory using File.ReadDir or File.Readdir the returned FileInfo could reference a file outside of the Root in which the File was opened. The impact of this escape is limited to...
3 affected packages
golang-1.24, golang-1.25, golang-1.26
| Package | 26.04 LTS | 24.04 LTS | 22.04 LTS | 20.04 LTS | 18.04 LTS |
|---|---|---|---|---|---|
| golang-1.24 | Needs evaluation | Needs evaluation | Needs evaluation | — | — |
| golang-1.25 | Needs evaluation | Not in release | Not in release | — | — |
| golang-1.26 | Needs evaluation | Not in release | Not in release | — | — |
Certificate verification can panic when a certificate in the chain has an empty DNS name and another certificate in the chain has excluded name constraints. This can crash programs that are either directly verifying X.509...
3 affected packages
golang-1.24, golang-1.25, golang-1.26
| Package | 26.04 LTS | 24.04 LTS | 22.04 LTS | 20.04 LTS | 18.04 LTS |
|---|---|---|---|---|---|
| golang-1.24 | Needs evaluation | Needs evaluation | Needs evaluation | — | — |
| golang-1.25 | Needs evaluation | Not in release | Not in release | — | — |
| golang-1.26 | Needs evaluation | Not in release | Not in release | — | — |
When verifying a certificate chain which contains a certificate containing multiple email address constraints which share common local portions but different domain portions, these constraints will not be properly applied, and...
3 affected packages
golang-1.24, golang-1.25, golang-1.26
| Package | 26.04 LTS | 24.04 LTS | 22.04 LTS | 20.04 LTS | 18.04 LTS |
|---|---|---|---|---|---|
| golang-1.24 | Needs evaluation | Needs evaluation | Needs evaluation | — | — |
| golang-1.25 | Needs evaluation | Not in release | Not in release | — | — |
| golang-1.26 | Needs evaluation | Not in release | Not in release | — | — |
url.Parse insufficiently validated the host/authority component and accepted some invalid URLs.
3 affected packages
golang-1.24, golang-1.25, golang-1.26
| Package | 26.04 LTS | 24.04 LTS | 22.04 LTS | 20.04 LTS | 18.04 LTS |
|---|---|---|---|---|---|
| golang-1.24 | Needs evaluation | Needs evaluation | Needs evaluation | — | — |
| golang-1.25 | Needs evaluation | Not in release | Not in release | — | — |
| golang-1.26 | Needs evaluation | Not in release | Not in release | — | — |
During session resumption in crypto/tls, if the underlying Config has its ClientCAs or RootCAs fields mutated between the initial handshake and the resumed handshake, the resumed handshake may succeed when it should have failed....
16 affected packages
golang-1.18, golang-1.23, golang-1.24, golang-1.25, golang...
| Package | 26.04 LTS | 24.04 LTS | 22.04 LTS | 20.04 LTS | 18.04 LTS |
|---|---|---|---|---|---|
| golang-1.18 | Not in release | Not in release | Vulnerable | Vulnerable | Vulnerable |
| golang-1.23 | Vulnerable | Vulnerable | Vulnerable | — | — |
| golang-1.24 | Not affected | Vulnerable | Vulnerable | — | — |
| golang-1.25 | Vulnerable | Not in release | Not in release | — | — |
| golang | Not in release | Not in release | Not in release | — | — |
| golang-1.10 | Not in release | Not in release | Not in release | — | Not affected |
| golang-1.13 | Not in release | Not in release | Not affected | Not affected | Not affected |
| golang-1.14 | Not in release | Not in release | Not in release | Not affected | — |
| golang-1.16 | Not in release | Not in release | Not in release | Vulnerable | Vulnerable |
| golang-1.17 | Not in release | Not in release | Vulnerable | — | — |
| golang-1.20 | Not in release | Not in release | Vulnerable | Vulnerable | — |
| golang-1.21 | Not in release | Vulnerable | Vulnerable | Vulnerable | — |
| golang-1.22 | Not in release | Vulnerable | Vulnerable | Vulnerable | — |
| golang-1.6 | Not in release | Not in release | Not in release | — | — |
| golang-1.8 | Not in release | Not in release | Not in release | — | Not affected |
| golang-1.9 | Not in release | Not in release | Not in release | — | Not affected |
A discrepancy between how Go and C/C++ comments were parsed allowed for code smuggling into the resulting cgo binary.
15 affected packages
golang-1.23, golang-1.24, golang-1.25, golang-1.13, golang...
| Package | 26.04 LTS | 24.04 LTS | 22.04 LTS | 20.04 LTS | 18.04 LTS |
|---|---|---|---|---|---|
| golang-1.23 | Vulnerable | Vulnerable | Vulnerable | — | — |
| golang-1.24 | Not affected | Vulnerable | Vulnerable | — | — |
| golang-1.25 | Not affected | Not in release | Not in release | — | — |
| golang-1.13 | Not in release | Not in release | Vulnerable | Vulnerable | Vulnerable |
| golang | Not in release | Not in release | Not in release | — | — |
| golang-1.10 | Not in release | Not in release | Not in release | — | Vulnerable |
| golang-1.14 | Not in release | Not in release | Not in release | Vulnerable | — |
| golang-1.16 | Not in release | Not in release | Not in release | Vulnerable | Vulnerable |
| golang-1.17 | Not in release | Not in release | Vulnerable | — | — |
| golang-1.20 | Not in release | Not in release | Vulnerable | Vulnerable | — |
| golang-1.21 | Not in release | Vulnerable | Vulnerable | Vulnerable | — |
| golang-1.22 | Not in release | Vulnerable | Vulnerable | Vulnerable | — |
| golang-1.6 | Not in release | Not in release | Not in release | — | — |
| golang-1.8 | Not in release | Not in release | Not in release | — | Vulnerable |
| golang-1.9 | Not in release | Not in release | Not in release | — | Vulnerable |
It was possible to improperly access the parent directory of an os.Root by opening a filename ending in "../". For example, Root.Open("../") would open the parent directory of the Root. This escape only permits opening the parent...
2 affected packages
golang-1.24, golang-1.23
| Package | 26.04 LTS | 24.04 LTS | 22.04 LTS | 20.04 LTS | 18.04 LTS |
|---|---|---|---|---|---|
| golang-1.24 | Needs evaluation | Needs evaluation | Needs evaluation | Not in release | — |
| golang-1.23 | Not affected | Not affected | Not affected | Not in release | — |