High severity7.5NVD Advisory· Published Jul 28, 2026· Updated Aug 5, 2026
CVE-2026-54332
CVE-2026-54332
Description
gopacket provides packet processing capabilities for Go. In version 1.6.0 and earlier, the sFlow ExtendedGatewayFlow decoder in layers/sflow.go reads an attacker-controlled 32-bit community count and AS path member count and sizes a slice allocation from those counts without bounding them against the bytes remaining in the datagram, so a 104-byte UDP datagram can drive an allocation of up to 16 GiB and cause an unauthenticated remote denial of service. This issue is fixed in version 1.6.1.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected packages
Versions sourced from the GitHub Security Advisory.
| Package | Affected versions | Patched versions |
|---|---|---|
github.com/gopacket/gopacketGo | < 1.6.1 | 1.6.1 |
Affected products
53- osv-coords51 versionspkg:apk/chainguard/calico-node-3.32pkg:apk/chainguard/calico-node-fips-3.32pkg:apk/chainguard/cilium-1.17pkg:apk/chainguard/cilium-1.17-operator-awspkg:apk/chainguard/cilium-fips-1.18pkg:apk/chainguard/cilium-fips-1.18-hubble-relaypkg:apk/chainguard/cilium-fips-1.18-operator-azurepkg:apk/wolfi/cilium-1.19pkg:apk/wolfi/cilium-1.18-hubble-relaypkg:apk/chainguard/cilium-fips-1.17-operator-awspkg:apk/wolfi/telegraf-1.37pkg:apk/chainguard/cilium-1.17-clustermesh-apiserverpkg:apk/wolfi/cilium-1.19-operator-genericpkg:apk/chainguard/calico-felix-3.32pkg:apk/chainguard/calico-felix-fips-3.32pkg:apk/chainguard/cilium-fips-1.19-operator-genericpkg:apk/wolfi/telegraf-1.36pkg:apk/chainguard/cilium-1.18-operator-awspkg:apk/chainguard/cilium-fips-1.18-operator-genericpkg:apk/wolfi/cilium-1.19-operator-awspkg:apk/chainguard/cilium-1.17-hubble-relaypkg:apk/chainguard/cilium-1.17-operator-genericpkg:apk/chainguard/cilium-fips-1.17-clustermesh-apiserverpkg:apk/chainguard/cilium-1.19-operator-awspkg:apk/chainguard/cilium-1.18pkg:apk/chainguard/cilium-1.18-hubble-relaypkg:apk/chainguard/cilium-1.19-operator-genericpkg:apk/chainguard/cilium-fips-1.17pkg:apk/chainguard/cilium-fips-1.17-host-utilspkg:apk/chainguard/cilium-fips-1.17-hubble-relaypkg:apk/chainguard/cilium-fips-1.19-operator-azurepkg:apk/chainguard/fqpkg:apk/chainguard/telegraf-1.36pkg:apk/chainguard/telegraf-1.38pkg:apk/wolfi/calico-felix-3.32pkg:apk/wolfi/cilium-1.18-operator-awspkg:apk/chainguard/cilium-fips-1.19pkg:apk/wolfi/cilium-1.18pkg:rpm/opensuse/govulncheck-vulndb&distro=openSUSE%20Leap%2016.0pkg:apk/chainguard/cilium-fips-1.19-host-utilspkg:apk/chainguard/cilium-fips-1.19-operator-awspkg:apk/wolfi/fqpkg:apk/chainguard/cilium-1.19pkg:apk/wolfi/cilium-1.18-operator-genericpkg:apk/chainguard/cilium-fips-1.17-operator-genericpkg:apk/chainguard/cilium-fips-1.18-operator-awspkg:apk/chainguard/telegraf-1.37pkg:apk/wolfi/calico-node-3.32pkg:apk/chainguard/cilium-fips-1.17-operator-azurepkg:apk/chainguard/cilium-1.18-operator-genericpkg:apk/wolfi/telegraf-1.38
< 3.32.1-r8+ 50 more
- (no CPE)range: < 3.32.1-r8
- (no CPE)range: < 3.32.1-r6
- (no CPE)range: < 1.17.18-r4
- (no CPE)range: < 1.17.18-r4
- (no CPE)range: < 1.18.12-r3
- (no CPE)range: < 1.18.12-r3
- (no CPE)range: < 1.18.12-r3
- (no CPE)range: < 1.19.6-r5
- (no CPE)range: < 1.18.12-r4
- (no CPE)range: < 1.17.18-r3
- (no CPE)range: < 1.37.3-r21
- (no CPE)range: < 1.17.18-r4
- (no CPE)range: < 1.19.6-r5
- (no CPE)range: < 3.32.1-r8
- (no CPE)range: < 3.32.1-r6
- (no CPE)range: < 1.19.6-r11
- (no CPE)range: < 1.36.4-r12
- (no CPE)range: < 1.18.12-r4
- (no CPE)range: < 1.18.12-r3
- (no CPE)range: < 1.19.6-r5
- (no CPE)range: < 1.17.18-r4
- (no CPE)range: < 1.17.18-r4
- (no CPE)range: < 1.17.18-r3
- (no CPE)range: < 1.19.6-r5
- (no CPE)range: < 1.18.12-r4
- (no CPE)range: < 1.18.12-r4
- (no CPE)range: < 1.19.6-r5
- (no CPE)range: < 1.17.18-r3
- (no CPE)range: < 1.17.18-r3
- (no CPE)range: < 1.17.18-r3
- (no CPE)range: < 1.19.6-r11
- (no CPE)range: < 0.17.0-r12
- (no CPE)range: < 1.36.4-r12
- (no CPE)range: < 1.38.4-r17
- (no CPE)range: < 3.32.1-r8
- (no CPE)range: < 1.18.12-r4
- (no CPE)range: < 1.19.6-r11
- (no CPE)range: < 1.18.12-r4
- (no CPE)range: < 0.0.20260827T195228-160000.1.1
- (no CPE)range: < 1.19.6-r11
- (no CPE)range: < 1.19.6-r11
- (no CPE)range: < 0.17.0-r12
- (no CPE)range: < 1.19.6-r5
- (no CPE)range: < 1.18.12-r4
- (no CPE)range: < 1.17.18-r3
- (no CPE)range: < 1.18.12-r3
- (no CPE)range: < 1.37.3-r21
- (no CPE)range: < 3.32.1-r8
- (no CPE)range: < 1.17.18-r3
- (no CPE)range: < 1.18.12-r4
- (no CPE)range: < 1.38.4-r17
Patches
Vulnerability mechanics
References
4- github.com/gopacket/gopacket/commit/76119086f5936aacd7088bdf97d565501bb6c4ccnvdPatchWEB
- github.com/gopacket/gopacket/security/advisories/GHSA-g6v3-7xmc-w563nvdExploitThird Party AdvisoryWEB
- github.com/advisories/GHSA-g6v3-7xmc-w563ghsaADVISORY
- github.com/gopacket/gopacket/releases/tag/v1.6.1nvdRelease NotesWEB
News mentions
0No linked articles in our index yet.