Search CVE reports


Toggle filters

31 – 40 of 97 results


CVE-2026-39836

Medium priority
Not affected

The Dial and LookupPort functions panic on Windows when provided with an input containing a NUL (0).

16 affected packages

golang-1.13, golang-1.18, golang, golang-1.10, golang-1.14...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
golang-1.13 Not in release Not in release Not affected Not affected Not affected
golang-1.18 Not in release Not in release Not affected Not affected Not affected
golang Not in release Not in release Not in release — —
golang-1.10 Not in release Not in release Not in release — Not affected
golang-1.14 Not in release Not in release Not in release Not affected —
golang-1.16 Not in release Not in release Not in release Not affected Not affected
golang-1.17 Not in release Not in release Not affected — —
golang-1.20 Not in release Not in release Not affected Not affected —
golang-1.21 Not in release Not affected Not affected Not affected —
golang-1.22 Not in release Not affected Not affected Not affected —
golang-1.23 Not affected Not affected Not affected — —
golang-1.24 Not affected Not affected Not affected — —
golang-1.25 Not affected Not in release Not in release — —
golang-1.6 Not in release Not in release Not in release — —
golang-1.8 Not in release Not in release Not in release — Not affected
golang-1.9 Not in release Not in release Not in release — Not affected
Show all 16 packages Show less packages

CVE-2026-39826

Medium priority
Needs evaluation

If a trusted template author were to write a <script> tag containing an empty 'type' attribute or a 'type' attribute with an ASCII whitespace, the execution of the template would incorrectly escape any data passed into the <script> block.

16 affected packages

golang-1.13, golang-1.18, golang-1.23, golang-1.24, golang-1.25...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
golang-1.13 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
golang-1.18 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
golang-1.23 Needs evaluation Needs evaluation Needs evaluation — —
golang-1.24 Needs evaluation Needs evaluation Needs evaluation — —
golang-1.25 Needs evaluation Not in release Not in release — —
golang Not in release Not in release Not in release — —
golang-1.10 Not in release Not in release Not in release — Needs evaluation
golang-1.14 Not in release Not in release Not in release Needs evaluation —
golang-1.16 Not in release Not in release Not in release Needs evaluation Needs evaluation
golang-1.17 Not in release Not in release Needs evaluation — —
golang-1.20 Not in release Not in release Needs evaluation Needs evaluation —
golang-1.21 Not in release Needs evaluation Needs evaluation Needs evaluation —
golang-1.22 Not in release Needs evaluation Needs evaluation Needs evaluation —
golang-1.6 Not in release Not in release Not in release — —
golang-1.8 Not in release Not in release Not in release — Needs evaluation
golang-1.9 Not in release Not in release Not in release — Needs evaluation
Show all 16 packages Show less packages

CVE-2026-39825

Medium priority
Needs evaluation

ReverseProxy can forward queries containing parameters not visible to Rewrite functions. When used with a Rewrite function, or a Director function which parses query parameters, ReverseProxy sanitizes the forwarded request to...

16 affected packages

golang-1.13, golang-1.18, golang-1.23, golang-1.24, golang-1.25...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
golang-1.13 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
golang-1.18 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
golang-1.23 Needs evaluation Needs evaluation Needs evaluation — —
golang-1.24 Needs evaluation Needs evaluation Needs evaluation — —
golang-1.25 Needs evaluation Not in release Not in release — —
golang Not in release Not in release Not in release — —
golang-1.10 Not in release Not in release Not in release — Needs evaluation
golang-1.14 Not in release Not in release Not in release Needs evaluation —
golang-1.16 Not in release Not in release Not in release Needs evaluation Needs evaluation
golang-1.17 Not in release Not in release Needs evaluation — —
golang-1.20 Not in release Not in release Needs evaluation Needs evaluation —
golang-1.21 Not in release Needs evaluation Needs evaluation Needs evaluation —
golang-1.22 Not in release Needs evaluation Needs evaluation Needs evaluation —
golang-1.6 Not in release Not in release Not in release — —
golang-1.8 Not in release Not in release Not in release — Needs evaluation
golang-1.9 Not in release Not in release Not in release — Needs evaluation
Show all 16 packages Show less packages

CVE-2026-39823

Medium priority
Needs evaluation

CVE-2026-27142 fixed a vulnerability in which URLs were not correctly escaped inside of a <meta> tag's <content> attribute. If the URL content were to insert ASCII whitespaces around the '=' rune inside of the <content> attribute,...

16 affected packages

golang-1.13, golang-1.18, golang-1.23, golang-1.24, golang-1.25...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
golang-1.13 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
golang-1.18 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
golang-1.23 Needs evaluation Needs evaluation Needs evaluation — —
golang-1.24 Needs evaluation Needs evaluation Needs evaluation — —
golang-1.25 Needs evaluation Not in release Not in release — —
golang Not in release Not in release Not in release — —
golang-1.10 Not in release Not in release Not in release — Needs evaluation
golang-1.14 Not in release Not in release Not in release Needs evaluation —
golang-1.16 Not in release Not in release Not in release Needs evaluation Needs evaluation
golang-1.17 Not in release Not in release Needs evaluation — —
golang-1.20 Not in release Not in release Needs evaluation Needs evaluation —
golang-1.21 Not in release Needs evaluation Needs evaluation Needs evaluation —
golang-1.22 Not in release Needs evaluation Needs evaluation Needs evaluation —
golang-1.6 Not in release Not in release Not in release — —
golang-1.8 Not in release Not in release Not in release — Needs evaluation
golang-1.9 Not in release Not in release Not in release — Needs evaluation
Show all 16 packages Show less packages

CVE-2026-39820

Medium priority
Needs evaluation

Well-crafted inputs reaching ParseAddress, ParseAddressList, and ParseDate were able to trigger excessive CPU exhaustion and memory allocations.

16 affected packages

golang-1.13, golang-1.18, golang-1.23, golang-1.24, golang-1.25...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
golang-1.13 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
golang-1.18 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
golang-1.23 Needs evaluation Needs evaluation Needs evaluation — —
golang-1.24 Needs evaluation Needs evaluation Needs evaluation — —
golang-1.25 Needs evaluation Not in release Not in release — —
golang Not in release Not in release Not in release — —
golang-1.10 Not in release Not in release Not in release — Needs evaluation
golang-1.14 Not in release Not in release Not in release Needs evaluation —
golang-1.16 Not in release Not in release Not in release Needs evaluation Needs evaluation
golang-1.17 Not in release Not in release Needs evaluation — —
golang-1.20 Not in release Not in release Needs evaluation Needs evaluation —
golang-1.21 Not in release Needs evaluation Needs evaluation Needs evaluation —
golang-1.22 Not in release Needs evaluation Needs evaluation Needs evaluation —
golang-1.6 Not in release Not in release Not in release — —
golang-1.8 Not in release Not in release Not in release — Needs evaluation
golang-1.9 Not in release Not in release Not in release — Needs evaluation
Show all 16 packages Show less packages

CVE-2026-39819

Medium priority
Needs evaluation

The "go bug" command writes to two files with predictable names in the system temporary directory (for example, "/tmp"). An attacker with access to the temporary directory can create a symlink in one of these names, causing "go...

16 affected packages

golang-1.13, golang-1.18, golang-1.23, golang-1.24, golang-1.25...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
golang-1.13 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
golang-1.18 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
golang-1.23 Needs evaluation Needs evaluation Needs evaluation — —
golang-1.24 Needs evaluation Needs evaluation Needs evaluation — —
golang-1.25 Needs evaluation Not in release Not in release — —
golang Not in release Not in release Not in release — —
golang-1.10 Not in release Not in release Not in release — Needs evaluation
golang-1.14 Not in release Not in release Not in release Needs evaluation —
golang-1.16 Not in release Not in release Not in release Needs evaluation Needs evaluation
golang-1.17 Not in release Not in release Needs evaluation — —
golang-1.20 Not in release Not in release Needs evaluation Needs evaluation —
golang-1.21 Not in release Needs evaluation Needs evaluation Needs evaluation —
golang-1.22 Not in release Needs evaluation Needs evaluation Needs evaluation —
golang-1.6 Not in release Not in release Not in release — —
golang-1.8 Not in release Not in release Not in release — Needs evaluation
golang-1.9 Not in release Not in release Not in release — Needs evaluation
Show all 16 packages Show less packages

CVE-2026-39817

Medium priority
Needs evaluation

The "go tool pack" subcommand (usually used only by the compiler as an internal tool with known-good inputs) does not sanitize output filenames. Extracting a malicious archive file with the "pack" subcommand can write files to...

16 affected packages

golang-1.13, golang-1.18, golang-1.23, golang-1.24, golang-1.25...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
golang-1.13 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
golang-1.18 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
golang-1.23 Needs evaluation Needs evaluation Needs evaluation — —
golang-1.24 Needs evaluation Needs evaluation Needs evaluation — —
golang-1.25 Needs evaluation Not in release Not in release — —
golang Not in release Not in release Not in release — —
golang-1.10 Not in release Not in release Not in release — Needs evaluation
golang-1.14 Not in release Not in release Not in release Needs evaluation —
golang-1.16 Not in release Not in release Not in release Needs evaluation Needs evaluation
golang-1.17 Not in release Not in release Needs evaluation — —
golang-1.20 Not in release Not in release Needs evaluation Needs evaluation —
golang-1.21 Not in release Needs evaluation Needs evaluation Needs evaluation —
golang-1.22 Not in release Needs evaluation Needs evaluation Needs evaluation —
golang-1.6 Not in release Not in release Not in release — —
golang-1.8 Not in release Not in release Not in release — Needs evaluation
golang-1.9 Not in release Not in release Not in release — Needs evaluation
Show all 16 packages Show less packages

CVE-2026-33814

Medium priority

Some fixes available 16 of 74

When processing HTTP/2 SETTINGS frames, transport will enter an infinite loop of writing CONTINUATION frames if it receives a SETTINGS_MAX_FRAME_SIZE with a value of 0.

29 affected packages

golang-golang-x-net, google-guest-agent, google-osconfig-agent, containerd, adsys...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
golang-golang-x-net Vulnerable Vulnerable Vulnerable — —
google-guest-agent Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
google-osconfig-agent Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
containerd Not affected Not affected Fixed Fixed Fixed
adsys Fixed Fixed Fixed Fixed —
containerd-app Fixed Fixed Fixed Fixed —
containerd-stable Fixed Not in release Not in release — —
golang Not in release Not in release Not in release Not in release Not in release
golang-1.6 Not in release Not in release Not in release Not in release Not in release
golang-1.8 Not in release Not in release Not in release Not in release Needs evaluation
golang-1.9 Not in release Not in release Not in release Not in release Needs evaluation
golang-1.10 Not in release Not in release Not in release Not in release Needs evaluation
golang-1.13 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
golang-1.14 Not in release Not in release Not in release Needs evaluation Not in release
golang-1.16 Not in release Not in release Not in release Needs evaluation Needs evaluation
golang-1.17 Not in release Not in release Needs evaluation Not in release Not in release
golang-1.18 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
golang-1.19 Not in release Not in release Not in release Not in release Not in release
golang-1.20 Not in release Not in release Needs evaluation Needs evaluation Not in release
golang-1.21 Not in release Needs evaluation Needs evaluation Needs evaluation Not in release
golang-1.22 Not in release Needs evaluation Needs evaluation Needs evaluation Not in release
golang-1.23 Needs evaluation Needs evaluation Needs evaluation Not in release Not in release
golang-1.24 Needs evaluation Needs evaluation Needs evaluation Not in release Not in release
golang-1.25 Needs evaluation Not in release Not in release Not in release Not in release
golang-1.26 Needs evaluation Not in release Not in release Not in release Not in release
golang-1.27 Not in release Not in release Not in release Not in release Not in release
golang-golang-x-net-dev Not in release Not in release Not in release Needs evaluation Needs evaluation
juju-core Not in release Not in release Not in release — —
lxd Not in release Not in release Not in release Needs evaluation Needs evaluation
Show all 29 packages Show less packages

CVE-2026-33811

Medium priority
Needs evaluation

When using LookupCNAME with the cgo DNS resolver, a very long CNAME response can trigger a double-free of C memory and a crash.

16 affected packages

golang-1.13, golang-1.18, golang-1.23, golang-1.24, golang-1.25...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
golang-1.13 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
golang-1.18 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
golang-1.23 Needs evaluation Needs evaluation Needs evaluation — —
golang-1.24 Needs evaluation Needs evaluation Needs evaluation — —
golang-1.25 Needs evaluation Not in release Not in release — —
golang Not in release Not in release Not in release — —
golang-1.10 Not in release Not in release Not in release — Needs evaluation
golang-1.14 Not in release Not in release Not in release Needs evaluation —
golang-1.16 Not in release Not in release Not in release Needs evaluation Needs evaluation
golang-1.17 Not in release Not in release Needs evaluation — —
golang-1.20 Not in release Not in release Needs evaluation Needs evaluation —
golang-1.21 Not in release Needs evaluation Needs evaluation Needs evaluation —
golang-1.22 Not in release Needs evaluation Needs evaluation Needs evaluation —
golang-1.6 Not in release Not in release Not in release — —
golang-1.8 Not in release Not in release Not in release — Needs evaluation
golang-1.9 Not in release Not in release Not in release — Needs evaluation
Show all 16 packages Show less packages

CVE-2026-33810

Medium priority
Needs evaluation

When verifying a certificate chain containing excluded DNS constraints, these constraints are not correctly applied to wildcard DNS SANs which use a different case than the constraint. This only affects validation of otherwise...

16 affected packages

golang-1.13, golang-1.18, golang-1.23, golang-1.24, golang-1.25...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
golang-1.13 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
golang-1.18 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
golang-1.23 Needs evaluation Needs evaluation Needs evaluation — —
golang-1.24 Needs evaluation Needs evaluation Needs evaluation — —
golang-1.25 Needs evaluation Not in release Not in release — —
golang Not in release Not in release Not in release — —
golang-1.10 Not in release Not in release Not in release — Needs evaluation
golang-1.14 Not in release Not in release Not in release Needs evaluation —
golang-1.16 Not in release Not in release Not in release Needs evaluation Needs evaluation
golang-1.17 Not in release Not in release Needs evaluation — —
golang-1.20 Not in release Not in release Needs evaluation Needs evaluation —
golang-1.21 Not in release Needs evaluation Needs evaluation Needs evaluation —
golang-1.22 Not in release Needs evaluation Needs evaluation Needs evaluation —
golang-1.6 Not in release Not in release Not in release — —
golang-1.8 Not in release Not in release Not in release — Needs evaluation
golang-1.9 Not in release Not in release Not in release — Needs evaluation
Show all 16 packages Show less packages