Golang.org/x/image/tiff : une faille provoque une surcharge via Decoding
Une faille dans golang.org/x/image/tiff permet une surcharge via Decoding. Elle peut être exploitée pour mener un déni de service sur les systèmes vulnérables. Les correctifs sont disponibles pour atténuer ce risque de sécurité.
Pourquoi ça compteCette vulnérabilité expose les applications utilisant golang.org/x/image/tiff à des attaques par déni de service, perturbant leur disponibilité. Les utilisateurs doivent appliquer les correctifs pour se protéger.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.
Le fil de l’événement
- Découverte de multiples vulnérabilités dans le langage Go le 12 mars 2026
- Giflib : double libération mémoire via fonction GifMakeSavedImage()
- Vulnérabilité de déni de service dans SVGO via Entity Expansion signalée en 2026
- Faille Exif : comment les métadonnées deviennent vecteur d'attaque
- Débordement d'entier découvert dans la bibliothèque libexif
- ImageMagick : faille critique de dépassement mémoire corrigée
- Faille dans go-git : risque de fuite de mémoire et surcharge système
- Quic-go vulnérable à un déni de service via QPACK Encoded HEADERS Frame
- Python Core vulnérable à une surcharge via Tarfile Stream Seek
- Bibliothèque Go OpenTelemetry : faille critique de déni de service
- Un développeur révèle une faille dans le format JPEG
- Golang.org/x/net/http2 : une faille critique permet des attaques par déni de service
- Golang.org/x/image/tiff : une faille provoque une surcharge via Decoding