PT-2026-28436 · Go+10 · Go+33
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Name of the Vulnerable Software and Affected Versions
versions prior to 2026
Description
The Delete function does not correctly validate offsets when processing malformed JSON input. This can result in a negative slice index and a runtime panic, potentially leading to a denial of service attack.
Recommendations
Ensure proper validation of offsets when processing JSON input for the Delete function.
Exploit
Correção
DoS
Out of bounds Read
RCE
Improper Validation of Array Index
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Go
Grafana Alloy
Logging Subsystem For Red Hat Openshift
Logging Subsystem For Red Hat Openshift 6.4
Multicluster Global Hub 1.3.4
Multicluster Global Hub 1.4.5
Multicluster Global Hub 1.5.4
Multicluster Global Hub 1.6.2
Red Hat Advanced Cluster Management For Kubernetes
Red Hat Advanced Cluster Management For Kubernetes 2.14
Red Hat Advanced Cluster Management For Kubernetes 2.15
Red Hat Ansible Automation Platform 2
Red Hat Hardened Images
Red Hat Openshift Container Platform
Red Hat Openshift Container Platform 4
Red Hat Openshift Gitops
Red Hat Openshift Distributed Tracing
Red Hat Openshift Distributed Tracing 3.9.3
Red Hat Openshift For Windows Containers
Red Hat Openstack Platform
Red Hat Openstack Platform 18.0
Github.Com/Buger/Jsonparser
Gitlab Runner
Golang-Github-Buger-Jsonparser
Govulncheck-Vulndb
Jsonparser
Mcphost
Multicluster Engine For Kubernetes 2.10
Multicluster Engine For Kubernetes 2.8
Prometheus
Rootio-Github.Com/Buger/Jsonparser
Tempo
Tempo-Fips
Terragrunt-Fips