Search CVE reports


Toggle filters

1 – 3 of 3 results


CVE-2026-39821

High priority

Some fixes available 2 of 65

The ToASCII and ToUnicode functions incorrectly accept Punycode-encoded labels that decode to an ASCII-only label. For example, ToUnicode("xn--example-.com") incorrectly returns the name "example.com" rather than an error. This...

27 affected packages

golang-golang-x-net, google-guest-agent, google-osconfig-agent, containerd, adsys...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
golang-golang-x-net Vulnerable Vulnerable Vulnerable Not in release Not in release
google-guest-agent Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
google-osconfig-agent Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
containerd Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
adsys Needs evaluation Needs evaluation Needs evaluation Needs evaluation —
juju-core — — — — —
lxd — — — Needs evaluation Needs evaluation
golang Not in release Not in release Not in release Not in release Not in release
golang-1.6 Not in release Not in release Not in release Not in release Not in release
golang-1.8 Not in release Not in release Not in release Not in release Needs evaluation
golang-1.9 Not in release Not in release Not in release Not in release Needs evaluation
golang-1.10 Not in release Not in release Not in release Not in release Needs evaluation
golang-1.13 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
golang-1.14 Not in release Not in release Not in release Needs evaluation Not in release
golang-1.16 Not in release Not in release Not in release Needs evaluation Needs evaluation
golang-1.17 Not in release Not in release Needs evaluation Not in release Not in release
golang-1.18 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
golang-1.19 Not in release Not in release Not in release Not in release Not in release
golang-1.20 Not in release Not in release Needs evaluation Needs evaluation Not in release
golang-1.21 Not in release Needs evaluation Needs evaluation Needs evaluation Not in release
golang-1.22 Not in release Needs evaluation Needs evaluation Needs evaluation Not in release
golang-1.23 Needs evaluation Needs evaluation Needs evaluation Not in release Not in release
golang-1.24 Needs evaluation Needs evaluation Needs evaluation Not in release Not in release
golang-1.25 Needs evaluation Not in release Not in release Not in release Not in release
golang-1.26 Needs evaluation Not in release Not in release Not in release Not in release
golang-1.27 Not in release Not in release Not in release Not in release Not in release
golang-golang-x-net-dev Not in release Not in release Not in release Fixed Fixed
Show all 27 packages Show less packages

CVE-2026-33814

Medium priority

Some fixes available 16 of 74

When processing HTTP/2 SETTINGS frames, transport will enter an infinite loop of writing CONTINUATION frames if it receives a SETTINGS_MAX_FRAME_SIZE with a value of 0.

29 affected packages

golang-golang-x-net, google-guest-agent, google-osconfig-agent, containerd, adsys...

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
golang-golang-x-net Vulnerable Vulnerable Vulnerable — —
google-guest-agent Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
google-osconfig-agent Needs evaluation Needs evaluation Needs evaluation Needs evaluation Needs evaluation
containerd Not affected Not affected Fixed Fixed Fixed
adsys Fixed Fixed Fixed Fixed —
containerd-app Fixed Fixed Fixed Fixed —
containerd-stable Fixed Not in release Not in release — —
golang Not in release Not in release Not in release Not in release Not in release
golang-1.6 Not in release Not in release Not in release Not in release Not in release
golang-1.8 Not in release Not in release Not in release Not in release Needs evaluation
golang-1.9 Not in release Not in release Not in release Not in release Needs evaluation
golang-1.10 Not in release Not in release Not in release Not in release Needs evaluation
golang-1.13 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
golang-1.14 Not in release Not in release Not in release Needs evaluation Not in release
golang-1.16 Not in release Not in release Not in release Needs evaluation Needs evaluation
golang-1.17 Not in release Not in release Needs evaluation Not in release Not in release
golang-1.18 Not in release Not in release Needs evaluation Needs evaluation Needs evaluation
golang-1.19 Not in release Not in release Not in release Not in release Not in release
golang-1.20 Not in release Not in release Needs evaluation Needs evaluation Not in release
golang-1.21 Not in release Needs evaluation Needs evaluation Needs evaluation Not in release
golang-1.22 Not in release Needs evaluation Needs evaluation Needs evaluation Not in release
golang-1.23 Needs evaluation Needs evaluation Needs evaluation Not in release Not in release
golang-1.24 Needs evaluation Needs evaluation Needs evaluation Not in release Not in release
golang-1.25 Needs evaluation Not in release Not in release Not in release Not in release
golang-1.26 Needs evaluation Not in release Not in release Not in release Not in release
golang-1.27 Not in release Not in release Not in release Not in release Not in release
golang-golang-x-net-dev Not in release Not in release Not in release Needs evaluation Needs evaluation
juju-core Not in release Not in release Not in release — —
lxd Not in release Not in release Not in release Needs evaluation Needs evaluation
Show all 29 packages Show less packages

CVE-2024-24786

Medium priority

Some fixes available 15 of 25

The protojson.Unmarshal function can enter an infinite loop when unmarshaling certain forms of invalid JSON. This condition can occur when unmarshaling into a message which contains a google.protobuf.Any value, or when the...

3 affected packages

golang-google-protobuf, google-osconfig-agent, google-guest-agent

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
golang-google-protobuf Needs evaluation Needs evaluation Needs evaluation Not in release —
google-osconfig-agent Fixed Fixed Fixed Needs evaluation Needs evaluation
google-guest-agent Fixed Fixed Fixed Fixed Not affected
Show less packages