CVE-2024-34155
MediumAdvisory
Published 6 Sept 2024In the index since 5 Sept 2026
- Severity
- Medium
- worst across findings
- CVSS
- 4.3
- base score, highest
- EPSS
- 0.008
- 56th percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 2,468
- of 17,837 indexed, latest versions
- Container images
- 2,895
- deployed by those charts
- Fix available
- 1 of 2
- affected packages
Stack exhaustion in all Parse functions in go/parser
Carried by container images the latest versions of 2,468 of 17,837 indexed charts deploy, on 2,895 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| golang-1.19deb | 1.19.8-2 | no fix listed | 1 |
| stdlibgolang | go1.13, go1.13.1, go1.13.3, go1.13.4+137 more | 1.22.7 | 2,895 |
- OSV records
- DEBIAN-CVE-2024-34155GO-2024-3105
- Also known as
- BIT-golang-2024-34155
Charts affected
2,468 by stars
Container images carrying it
2,895 by charts deploying them
A fixed version is listed for 1 of the 2 affected packages.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| vineyardcloudnative/ | 9d419aa18faa | stdlib | 1.22.7 | 1 |
| vmware/ | f028c138a5f4 | stdlib | 1.22.7 | 1 |
| voidxmh/ | 423c6195fab2 | stdlib | 1.22.7 | 1 |
| voidxmh/ | 93e42a569ca8 | stdlib | 1.22.7 | 1 |
| voidxmh/ | 1b7397412320 | stdlib | 1.22.7 | 1 |
| voidxmh/ | 2ff3f2146547 | stdlib | 1.22.7 | 1 |
| volantmq/ | 9bfe7857ebc3 | stdlib | 1.22.7 | 1 |
| voltha/ | d90403d58016 | stdlib | 1.22.7 | 1 |
| voltha/ | 259fc3a03f4e | stdlib | 1.22.7 | 1 |
| voltha/ | 762b272d439e | stdlib | 1.22.7 | 1 |
| vultr/ | 541c3e0aec58 | stdlib | 1.22.7 | 1 |
| vultr/ | 1806f17d620c | stdlib | 1.22.7 | 1 |
| vultr/ | 41d26735d437 | stdlib | 1.22.7 | 1 |
| wagnermanganelli164/ | d4ef27a4f180 | stdlib | 1.22.7 | 1 |
| wallarm/ | c8920e60c726 | stdlib | 1.22.7 | 1 |
| wallarm/ | a591b9c91570 | stdlib | 1.22.7 | 1 |
| wallarm/ | 5cb2ae08b40f | stdlib | 1.22.7 | 1 |
| wallarm/ | 95ea2632326c | stdlib | 1.22.7 | 1 |
| wallarm/ | aecdb35c4def | stdlib | 1.22.7 | 1 |
| wallarm/ | b55ff6cecbd5 | stdlib | 1.22.7 | 1 |
| wavefronthq/ | ded77b38c7c6 | stdlib | 1.22.7 | 1 |
| wavefronthq/ | af5fef9a4768 | stdlib | 1.22.7 | 1 |
| wazuh/ | 1da5c38c6a78 | stdlib | 1.22.7 | 1 |
| wazuh/ | 21994f40e0da | stdlib | 1.22.7 | 1 |
| wazuh/ | 5a065930682d | stdlib | 1.22.7 | 1 |
| wazuh/ | f09282d281f6 | stdlib | 1.22.7 | 1 |
| weaveworks/ | 174307de1b36 | stdlib | 1.22.7 | 1 |
| weaveworks/ | a9c2e9df4227 | stdlib | 1.22.7 | 1 |
| weaveworks/ | 3cdac6928a63 | stdlib | 1.22.7 | 1 |
| webdevops/ | 7acd46a8a972 | stdlib | 1.22.7 | 1 |
| weblate/ | 82848df56ecd | stdlib | 1.22.7 | 1 |
| wernight/ | d211f29ebcfe | stdlib | 1.22.7 | 1 |
| willnorris/ | 21d0c90f4c31 | stdlib | 1.22.7 | 1 |
| wistefan/ | 3bd436164b51 | stdlib | 1.22.7 | 1 |
| wolveix/ | 199be1064b18 | stdlib | 1.22.7 | 1 |
| wolveix/ | 464d11e36e10 | stdlib | 1.22.7 | 1 |
| workadventure/ | 92b664c2a06f | stdlib | 1.22.7 | 1 |
| wuhan005/ | 4e6da210e449 | stdlib | 1.22.7 | 1 |
| wuhan005/ | bfbe82d59850 | stdlib | 1.22.7 | 1 |
| xhofe/ | 33f15a31be6c | stdlib | 1.22.7 | 1 |
| xingse/ | 9f9d5492e4bf | stdlib | 1.22.7 | 1 |
| yandex/ | 1cbf75aabe1e | stdlib | 1.22.7 | 1 |
| ygqygq2/ | 54f30def1558 | stdlib | 1.22.7 | 1 |
| yidadaa/ | eaaa469ddeeb | stdlib | 1.22.7 | 1 |
| zabbix/ | e5b594057c9c | stdlib | 1.22.7 | 1 |
| zabbix/ | ee4baa872280 | stdlib | 1.22.7 | 1 |
| zahoriaut/ | 47d0979b1184 | stdlib | 1.22.7 | 1 |
| zeetdev/ | 1967aa2840b6 | stdlib | 1.22.7 | 1 |
| zufardhiyaulhaq/ | 7f1bbbe114eb | stdlib | 1.22.7 | 1 |
| zufardhiyaulhaq/ | 46625567fb60 | stdlib | 1.22.7 | 1 |