VDB
EN

GO-2026-5032

Excessive resource consumption in PackBits decompression in golang.org/x/image/tiff

상세

The TIFF decoder does not place a limit on the size of PackBits-compressed data. A maliciously-crafted image can exploit this to cause a small image (both in terms of pixel width/height and encoded size) to make the decoder decode large amounts of compressed data.

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

Go / golang.org/x/image
최초 영향 버전: 0 수정 버전: 0.41.0
수정 go get golang.org/x/image@v0.41.0

참고