UBUNTU-CVE-2022-32189
A too-short encoded message can cause a panic in Float.GobDecode and Rat GobDecode in math/big in Go before 1.17.13 and 1.18.5, potentially allowing a denial of service.
02 / AFFECTED SOFTWARE
Affected packages
1 explicit affected versions
2 explicit affected versions
10 explicit affected versions
8 explicit affected versions
1 explicit affected versions
2 explicit affected versions
5 explicit affected versions
9 explicit affected versions
9 explicit affected versions
1 explicit affected versions
1 explicit affected versions
2 explicit affected versions
6 explicit affected versions
6 explicit affected versions
3 explicit affected versions
3 explicit affected versions
1 explicit affected versions
03 / CONNECTIONS
Connected vulnerabilities
04 / EVIDENCE
Source records
A too-short encoded message can cause a panic in Float.GobDecode and Rat GobDecode in math/big in Go before 1.17.13 and 1.18.5, potentially allowing a denial of service.
05 / REFERENCES
Further evidence
- https://access.redhat.com/security/cve/CVE-2022-32189
- https://github.com/golang/go/commit/9240558e4f342fc6e98fec22de17c04b45089349
- https://ubuntu.com/security/CVE-2022-32189
- https://ubuntu.com/security/notices/USN-6038-1
- https://ubuntu.com/security/notices/USN-6038-2
- https://www.cve.org/CVERecord?id=CVE-2022-32189