Vulnerabilities in gopacket
2 resultsVexday analysis
O gopacket apresenta um panorama de risco baixo com apenas 2 vulnerabilidades registradas, nenhuma em exploração ativa (KEV) ou classificada como crítica. Ambas as vulnerabilidades foram divulgadas recentemente (últimos 90 dias) e concentram-se em consumo excessivo de recursos (CWE-770), caracterizando risco de negação de serviço. A ausência de explorações em campo e o histórico reduzido de falhas indicam exposição limitada, mas recomenda-se monitorar atualizações do fornecedor.
CVE-2026-54345MEDIUMGoPacket's Diameter AVP decoder: uint32 underflow on vendor header size leads to unbounded ~4 GiB allocation (unauthenticated remote DoS)EPSS 0.5%CVE-2026-54332MEDIUMGoPacket's sFlow ExtendedGatewayFlow decoder: unbounded attacker-controlled allocation (104-byte UDP datagram -> up to 16 GiB make) -> unauthenticated remote DoSEPSS 0.4%