In archive/zip in Go before 1.16.8 and 1.17.x before 1.17.1, a crafted archive header (falsely designating that many files are present) can cause a NewReader or OpenReader panic. NOTE: this issue exists because of an incomplete fix for CVE-2021-33196.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade go-toolsetUpgrade golangUpgrade golang-miscUpgrade golang-srcUpgrade golang-raceUpgrade golang-binUpgrade golang-testsUpgrade delveUpgrade golang-docs | May 13, 2022 | Jan 24, 2022 |
| Alpine Linux | — | Upgrade go | Aug 22, 2024 | Jan 24, 2022 |
| Amazon Linux Ami 2 | — | Upgrade golangUpgrade golang-docsUpgrade golang-binUpgrade golang-testsUpgrade golang-sharedUpgrade golang-raceUpgrade golang-miscUpgrade golang-src | Sep 30, 2022 | Jan 24, 2022 |
| Amazon_linux | — | Upgrade golang | Dec 5, 2023 | Oct 7, 2021 |
| Centos_linux | — | Upgrade golang-binUpgrade go-toolsetUpgrade golang-docsUpgrade delveUpgrade golang-testsUpgrade golang-raceUpgrade delve-debugsourceUpgrade golang-miscUpgrade golangUpgrade delve-debuginfoUpgrade golang-src | May 13, 2022 | Jan 24, 2022 |
| Debian | — | Upgrade golang-1.15 | Jan 24, 2022 | Jan 24, 2022 |
| Freebsd | — | Upgrade go | Nov 4, 2022 | Sep 10, 2021 |
| Huawei Euleros 2_0_sp10 | — | Upgrade golang-helpUpgrade golangUpgrade golang-devel | May 9, 2022 | Jan 24, 2022 |
| Huawei Euleros 2_0_sp5 | — | Upgrade golang-srcUpgrade golangUpgrade golang-bin | Apr 26, 2022 | Jan 24, 2022 |
| Huawei Euleros 2_0_sp8 | — | Upgrade golangUpgrade golang-binUpgrade golang-src | Apr 26, 2022 | Jan 24, 2022 |
| Huawei Euleros 2_0_sp9 | — | Upgrade golangUpgrade golang-helpUpgrade golang-devel | Apr 19, 2022 | Jan 24, 2022 |
| Oracle_linux | — | Upgrade golang-miscUpgrade go-toolsetUpgrade golang-raceUpgrade golang-srcUpgrade golangUpgrade delveUpgrade golang-binUpgrade golang-testsUpgrade golang-docs | May 18, 2022 | Aug 18, 2021 |
| Redhat_linux | — | No solution existsUpgrade golang-srcUpgrade golang-raceUpgrade golang-binUpgrade golang-miscUpgrade golangUpgrade delve-debugsourceUpgrade golang-testsUpgrade delveUpgrade go-toolsetUpgrade delve-debuginfoUpgrade golang-docs | May 13, 2022 | Jan 24, 2022 |
| Rocky_linux | — | Upgrade delve-debuginfoUpgrade golangUpgrade delve-debugsourceUpgrade golang-binUpgrade golang-raceUpgrade go-toolsetUpgrade delve | Mar 5, 2024 | Jan 24, 2022 |
| Splunk | — | Upgrade Splunk Enterprise to version 9.0.6Upgrade Splunk Enterprise to version 9.1.1Upgrade Splunk Enterprise to version 8.2.12 | Jul 30, 2026 | Jan 24, 2022 |
| Suse | — | Upgrade go1.17-docUpgrade go1.16Upgrade go1.16-docUpgrade go1.17Upgrade go1.16-raceUpgrade go1.17-race | Oct 7, 2021 | Oct 6, 2021 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jan 24, 2022 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub