Search CVE reports


Toggle filters

1 – 10 of 50 results


CVE-2026-39821

High priority

Some fixes available 2 of 65

The ToASCII and ToUnicode functions incorrectly accept Punycode-encoded labels that decode to an ASCII-only label. For example, ToUnicode("xn--example-.com") incorrectly returns the name "example.com" rather than an error. This...

27 affected packages

golang-golang-x-net, google-guest-agent, google-osconfig-agent, containerd, adsys...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
golang-golang-x-net Vulnerable Vulnerable Vulnerable Not in release Not in release
google-guest-agent Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
google-osconfig-agent Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
containerd Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
adsys Needs evaluation Needs evaluation Needs evaluation Needs evaluation —
juju-core — — — — —
lxd — — — Needs evaluation Needs evaluation
golang Not in release Not in release Not in release Not in release Not in release
golang-1.6 Not in release Not in release Not in release Not in release Not in release
golang-1.8 Not in release Not in release Not in release Not in release Needs evaluation
golang-1.9 Not in release Not in release Not in release Not in release Needs evaluation
golang-1.10 Not in release Not in release Not in release Not in release Needs evaluation
golang-1.13 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
golang-1.14 Not in release Not in release Not in release Needs evaluation Not in release
golang-1.16 Not in release Not in release Not in release Needs evaluation Needs evaluation
golang-1.17 Not in release Not in release Needs evaluation Not in release Not in release
golang-1.18 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
golang-1.19 Not in release Not in release Not in release Not in release Not in release
golang-1.20 Not in release Not in release Needs evaluation Needs evaluation Not in release
golang-1.21 Not in release Needs evaluation Needs evaluation Needs evaluation Not in release
golang-1.22 Not in release Needs evaluation Needs evaluation Needs evaluation Not in release
golang-1.23 Needs evaluation Needs evaluation Needs evaluation Not in release Not in release
golang-1.24 Needs evaluation Needs evaluation Needs evaluation Not in release Not in release
golang-1.25 Needs evaluation Not in release Not in release Not in release Not in release
golang-1.26 Needs evaluation Not in release Not in release Not in release Not in release
golang-1.27 Not in release Not in release Not in release Not in release Not in release
golang-golang-x-net-dev Not in release Not in release Not in release Fixed Fixed
Show all 27 packages Show less packages

CVE-2026-33814

Medium priority

Some fixes available 16 of 74

When processing HTTP/2 SETTINGS frames, transport will enter an infinite loop of writing CONTINUATION frames if it receives a SETTINGS_MAX_FRAME_SIZE with a value of 0.

29 affected packages

golang-golang-x-net, google-guest-agent, google-osconfig-agent, containerd, adsys...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
golang-golang-x-net Vulnerable Vulnerable Vulnerable — —
google-guest-agent Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
google-osconfig-agent Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
containerd Not affected Not affected Fixed Fixed Fixed
adsys Fixed Fixed Fixed Fixed —
containerd-app Fixed Fixed Fixed Fixed —
containerd-stable Fixed Not in release Not in release — —
golang Not in release Not in release Not in release Not in release Not in release
golang-1.6 Not in release Not in release Not in release Not in release Not in release
golang-1.8 Not in release Not in release Not in release Not in release Needs evaluation
golang-1.9 Not in release Not in release Not in release Not in release Needs evaluation
golang-1.10 Not in release Not in release Not in release Not in release Needs evaluation
golang-1.13 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
golang-1.14 Not in release Not in release Not in release Needs evaluation Not in release
golang-1.16 Not in release Not in release Not in release Needs evaluation Needs evaluation
golang-1.17 Not in release Not in release Needs evaluation Not in release Not in release
golang-1.18 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
golang-1.19 Not in release Not in release Not in release Not in release Not in release
golang-1.20 Not in release Not in release Needs evaluation Needs evaluation Not in release
golang-1.21 Not in release Needs evaluation Needs evaluation Needs evaluation Not in release
golang-1.22 Not in release Needs evaluation Needs evaluation Needs evaluation Not in release
golang-1.23 Needs evaluation Needs evaluation Needs evaluation Not in release Not in release
golang-1.24 Needs evaluation Needs evaluation Needs evaluation Not in release Not in release
golang-1.25 Needs evaluation Not in release Not in release Not in release Not in release
golang-1.26 Needs evaluation Not in release Not in release Not in release Not in release
golang-1.27 Not in release Not in release Not in release Not in release Not in release
golang-golang-x-net-dev Not in release Not in release Not in release Needs evaluation Needs evaluation
juju-core Not in release Not in release Not in release — —
lxd Not in release Not in release Not in release Needs evaluation Needs evaluation
Show all 29 packages Show less packages

CVE-2024-45336

Medium priority

Some fixes available 3 of 35

The HTTP client drops sensitive headers after following a cross-domain redirect. For example, a request to a.com/ containing an Authorization header which is redirected to b.com/ will not send that header to b.com. In the event...

16 affected packages

golang-1.13, golang-1.18, golang-1.24, golang, golang-1.10...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
golang-1.13 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
golang-1.18 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
golang-1.24 Needs evaluation Needs evaluation Needs evaluation Not in release —
golang Not in release Not in release Not in release Not in release Not in release
golang-1.10 Not in release Not in release Not in release Not in release Needs evaluation
golang-1.14 Not in release Not in release Not in release Needs evaluation Not in release
golang-1.16 Not in release Not in release Not in release Needs evaluation Needs evaluation
golang-1.17 Not in release Not in release Needs evaluation Not in release Not in release
golang-1.19 Not in release Not in release Not in release Not in release Not in release
golang-1.20 Not in release Not in release Needs evaluation Needs evaluation Not in release
golang-1.21 Not in release Needs evaluation Needs evaluation Needs evaluation Not in release
golang-1.22 Not in release Fixed Fixed Needs evaluation —
golang-1.23 Not affected Needs evaluation Needs evaluation Not in release —
golang-1.6 Not in release Not in release Not in release Not in release Not in release
golang-1.8 Not in release Not in release Not in release Not in release Needs evaluation
golang-1.9 Not in release Not in release Not in release Not in release Needs evaluation
Show all 16 packages Show less packages

CVE-2024-34158

Medium priority

Some fixes available 8 of 26

Calling Parse on a "// +build" build tag line with deeply nested expressions can cause a panic due to stack exhaustion.

14 affected packages

golang-1.13, golang, golang-1.10, golang-1.14, golang-1.16...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
golang-1.13 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
golang Not in release Not in release Not in release Not in release —
golang-1.10 Not in release Not in release Not in release Not in release Needs evaluation
golang-1.14 Not in release Not in release Not in release Needs evaluation —
golang-1.16 Not in release Not in release Not in release Needs evaluation Needs evaluation
golang-1.17 Not in release Not in release Fixed Not in release —
golang-1.18 Not in release Not in release Fixed Fixed Fixed
golang-1.19 Not in release Not in release Not in release Not in release —
golang-1.20 Not in release Not in release Needs evaluation Needs evaluation —
golang-1.21 Not in release Needs evaluation Needs evaluation Needs evaluation —
golang-1.22 Not in release Fixed Fixed Fixed —
golang-1.6 Not in release Not in release Not in release Not in release —
golang-1.8 Not in release Not in release Not in release Not in release Needs evaluation
golang-1.9 Not in release Not in release Not in release Not in release Needs evaluation
Show all 14 packages Show less packages

CVE-2024-34156

Medium priority

Some fixes available 8 of 26

Calling Decoder.Decode on a message which contains deeply nested structures can cause a panic due to stack exhaustion. This is a follow-up to CVE-2022-30635.

14 affected packages

golang-1.13, golang, golang-1.10, golang-1.14, golang-1.16...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
golang-1.13 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
golang Not in release Not in release Not in release Not in release —
golang-1.10 Not in release Not in release Not in release Not in release Needs evaluation
golang-1.14 Not in release Not in release Not in release Needs evaluation —
golang-1.16 Not in release Not in release Not in release Needs evaluation Needs evaluation
golang-1.17 Not in release Not in release Fixed Not in release —
golang-1.18 Not in release Not in release Fixed Fixed Fixed
golang-1.19 Not in release Not in release Not in release Not in release —
golang-1.20 Not in release Not in release Needs evaluation Needs evaluation —
golang-1.21 Not in release Needs evaluation Needs evaluation Needs evaluation —
golang-1.22 Not in release Fixed Fixed Fixed —
golang-1.6 Not in release Not in release Not in release Not in release —
golang-1.8 Not in release Not in release Not in release Not in release Needs evaluation
golang-1.9 Not in release Not in release Not in release Not in release Needs evaluation
Show all 14 packages Show less packages

CVE-2024-34155

Medium priority

Some fixes available 8 of 26

Calling any of the Parse functions on Go source code which contains deeply nested literals can cause a panic due to stack exhaustion.

14 affected packages

golang-1.13, golang, golang-1.10, golang-1.14, golang-1.16...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
golang-1.13 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
golang Not in release Not in release Not in release Not in release —
golang-1.10 Not in release Not in release Not in release Not in release Needs evaluation
golang-1.14 Not in release Not in release Not in release Needs evaluation —
golang-1.16 Not in release Not in release Not in release Needs evaluation Needs evaluation
golang-1.17 Not in release Not in release Fixed Not in release —
golang-1.18 Not in release Not in release Fixed Fixed Fixed
golang-1.19 Not in release Not in release Not in release Not in release —
golang-1.20 Not in release Not in release Needs evaluation Needs evaluation —
golang-1.21 Not in release Needs evaluation Needs evaluation Needs evaluation —
golang-1.22 Not in release Fixed Fixed Fixed —
golang-1.6 Not in release Not in release Not in release Not in release —
golang-1.8 Not in release Not in release Not in release Not in release Needs evaluation
golang-1.9 Not in release Not in release Not in release Not in release Needs evaluation
Show all 14 packages Show less packages

CVE-2024-24791

Medium priority

Some fixes available 8 of 29

The net/http HTTP/1.1 client mishandled the case where a server responds to a request with an "Expect: 100-continue" header with a non-informational (200 or higher) status. This mishandling could leave a client connection in an...

14 affected packages

golang-1.13, golang, golang-1.10, golang-1.14, golang-1.16...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
golang-1.13 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
golang Not in release Not in release Not in release Not in release —
golang-1.10 Not in release Not in release Not in release Not in release Needs evaluation
golang-1.14 Not in release Not in release Not in release Needs evaluation —
golang-1.16 Not in release Not in release Not in release Needs evaluation Needs evaluation
golang-1.17 Not in release Not in release Fixed Not in release —
golang-1.18 Not in release Not in release Fixed Fixed Fixed
golang-1.19 Not in release Not in release Not in release Not in release —
golang-1.20 Not in release Not in release Needs evaluation Needs evaluation —
golang-1.21 Not in release Needs evaluation Needs evaluation Needs evaluation —
golang-1.22 Not in release Fixed Fixed Fixed —
golang-1.6 Not in release Not in release Not in release Not in release —
golang-1.8 Not in release Not in release Not in release Not in release Needs evaluation
golang-1.9 Not in release Not in release Not in release Not in release Needs evaluation
Show all 14 packages Show less packages

CVE-2023-24531

Medium priority

Some fixes available 5 of 26

Command go env is documented as outputting a shell script containing the Go environment. However, go env doesn't sanitize values, so executing its output as a shell script can cause various bad bahaviors, including executing...

14 affected packages

golang-1.13, golang, golang-1.10, golang-1.14, golang-1.16...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
golang-1.13 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
golang Not in release Not in release Not in release Not in release —
golang-1.10 Not in release Not in release Not in release Not in release Needs evaluation
golang-1.14 Not in release Not in release Not in release Needs evaluation —
golang-1.16 Not in release Not in release Not in release Needs evaluation Needs evaluation
golang-1.17 Not in release Not in release Fixed Not in release —
golang-1.18 Not in release Not in release Fixed Fixed Fixed
golang-1.19 Not in release Not in release Not in release Not in release —
golang-1.20 Not in release Not in release Needs evaluation Needs evaluation —
golang-1.21 Not in release Needs evaluation Needs evaluation Needs evaluation —
golang-1.22 Not in release Not affected Not affected Not affected —
golang-1.6 Not in release Not in release Not in release Not in release —
golang-1.8 Not in release Not in release Not in release Not in release Needs evaluation
golang-1.9 Not in release Not in release Not in release Not in release Needs evaluation
Show all 14 packages Show less packages

CVE-2022-30636

Low priority
Not affected

httpTokenCacheKey uses path.Base to extract the expected HTTP-01 token value to lookup in the DirCache implementation. On Windows, path.Base acts differently to filepath.Base, since Windows uses a different path separator (\ vs....

14 affected packages

golang, golang-1.10, golang-1.13, golang-1.14, golang-1.16...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
golang — Not in release Not in release Not in release —
golang-1.10 — Not in release Not in release Not in release Not affected
golang-1.13 — Not in release Not affected Not affected Not affected
golang-1.14 — Not in release Not in release Not affected —
golang-1.16 — Not in release Not in release Not affected Not affected
golang-1.17 — Not in release Not affected Not in release —
golang-1.18 — Not in release Not affected Not affected Not affected
golang-1.19 — Not in release Not in release Not in release —
golang-1.20 — Not in release Not affected Not affected —
golang-1.21 — Not affected Not affected Not affected —
golang-1.22 — Not affected Not affected Not affected —
golang-1.6 — Not in release Not in release Not in release —
golang-1.8 — Not in release Not in release Not in release Not affected
golang-1.9 — Not in release Not in release Not in release Not affected
Show all 14 packages Show less packages

CVE-2024-24788

Medium priority

Some fixes available 3 of 25

A malformed DNS message in response to a query can cause the Lookup functions to get stuck in an infinite loop.

14 affected packages

golang-1.13, golang-1.18, golang, golang-1.10, golang-1.14...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
golang-1.13 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
golang-1.18 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
golang Not in release Not in release Not in release Not in release —
golang-1.10 Not in release Not in release Not in release Not in release Needs evaluation
golang-1.14 Not in release Not in release Not in release Needs evaluation —
golang-1.16 Not in release Not in release Not in release Needs evaluation Needs evaluation
golang-1.17 Not in release Not in release Needs evaluation Not in release —
golang-1.19 Not in release Not in release Not in release Not in release —
golang-1.20 Not in release Not in release Needs evaluation Needs evaluation —
golang-1.21 Not in release Not affected Not affected Not affected —
golang-1.22 Not in release Fixed Fixed Fixed —
golang-1.6 Not in release Not in release Not in release Not in release —
golang-1.8 Not in release Not in release Not in release Not in release Needs evaluation
golang-1.9 Not in release Not in release Not in release Not in release Needs evaluation
Show all 14 packages Show less packages