CVE-2026-46603
ADVISORY - nistSummary
VP8L decoding in golang.org/x/image/vp8l can allocate an excessive amount of memory when processing a crafted VP8L image containing many unused Huffman tree groups. This allows a remote attacker to cause a denial of service via memory exhaustion.
Common Weakness Enumeration (CWE)
Memory Allocation with Excessive Size Value
NIST
3.9
CVSS SCORE
7.5highDebian
-
Ubuntu
-
CVSS SCORE
N/AmediumGoLang
-
Chainguard
CGA-hm5h-v84j-m3gx
-
minimos
MINI-2fjj-wm3h-whrp
-
minimos
MINI-3q5r-3c5f-r89r
-
minimos
MINI-478f-fqrc-rqq3
-
minimos
MINI-496p-xjr5-g2p6
-
minimos
MINI-68v2-j824-w3gj
-
minimos
MINI-8v38-5r85-m842
-
minimos
MINI-9pm5-8p4h-5c4q
-
minimos
MINI-cwmj-r5r8-4qfq
-
minimos
MINI-fhg8-g9h5-qcwc
-
minimos
MINI-fhr7-xmq3-x39m
-
minimos
MINI-g6qg-h857-p664
-
minimos
MINI-j393-5h77-38mf
-
minimos
MINI-m34x-mhh5-m966
-
minimos
MINI-mvh8-7mh3-fp9w
-
minimos
MINI-mx9m-wgwc-37wj
-
minimos
MINI-pc6h-r482-h2jg
-
minimos
MINI-pggw-f78v-p58j
-
minimos
MINI-pghm-3v4g-cv7x
-
minimos
MINI-pxcf-2f6f-8hpp
-
minimos
MINI-qgxj-p53m-wp3x
-
minimos
MINI-rqxp-hpwp-j4jv
-
minimos
MINI-vqqr-j8gh-gjm7
-
minimos
MINI-w8c7-mmjg-r5v8
-
minimos
MINI-wf9v-j49w-p3g4
-
minimos
MINI-wgvj-23m5-3rm3
-