VDB

CVE-2026-46600

CVE-2026-46600 PUBLISHED CVSS 7.5 HIGH

Reported by Go · Published July 21, 2026

Parsing an invalid SVCB or HTTPS RR can panic when the size of a parameter value overflows the message buffer.

Risk Scores

CVSS 3.1
7.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Affected Products

VendorProductVersions
Go standard librarynet1.26.0-0, 1.27.0-0
golang.org/x/netgolang.org/x/net/dns/dnsmessage0
chainguardgpu-operator-fips-25.3*, *, *
wolfiapisix-ingress-controller*, *, *
chainguardtigera-operator-1.290, 0
wolfirke2-cloud-provider*, *, *
chainguardprometheus-blackbox-exporter*, *, *
chainguardconsul-k8s-1.4*, *, *
wolfilogstash-exporter*
chainguarddatadog-agent-fips-7.79*, *, *
chainguardcrossplane-provider-kubernetes-fips*, *, *
chainguardrancher-security-scan-0.6*
chainguardgcp-compute-persistent-disk-csi-driver-1.17*, *, *
chainguardcrossplane-provider-aws-cognitoidp*, *, *
chainguardgithub-mcp-server*, *, *
wolfiwhereabouts*, *, *
chainguardkubescape-server*, *, *
wolfikube-logging-operator*, *, *
chainguardeks-distro-fips-1.31*, *, *
chainguardkcp-0.31*, *, *

…and 3194 more

Timeline

  • Jul 21, 2026 CVE Published
  • Jul 22, 2026 Coalition ESS Score
  • Aug 7, 2026 EPSS Score

References

Open in Interactive Console →
$ Console Community · 100/wk Open console ›