{"id":"GO-2022-0360","summary":"Ambiguous OCI manifest parsing in github.com/containerd/containerd","details":"Ambiguous OCI manifest parsing in github.com/containerd/containerd","aliases":["GHSA-5j5w-g665-5m35"],"modified":"2026-02-04T02:15:31.677107Z","published":"2024-08-21T14:30:29Z","related":["CGA-wjj9-px4q-8pqw"],"database_specific":{"review_status":"UNREVIEWED","url":"https://pkg.go.dev/vuln/GO-2022-0360"},"references":[{"type":"ADVISORY","url":"https://github.com/containerd/containerd/security/advisories/GHSA-5j5w-g665-5m35"},{"type":"FIX","url":"https://github.com/containerd/containerd/commit/26c76a3014e71af5ad2f396ec76e0e0ecc8e25a3"},{"type":"FIX","url":"https://github.com/containerd/containerd/commit/db00065a969a983ceb0a409833f93f705f284ea4"},{"type":"WEB","url":"https://github.com/containerd/containerd/releases/tag/v1.4.12"},{"type":"WEB","url":"https://github.com/containerd/containerd/releases/tag/v1.5.8"},{"type":"WEB","url":"https://github.com/opencontainers/distribution-spec/security/advisories/GHSA-mc8v-mgrf-8f4m"},{"type":"WEB","url":"https://github.com/opencontainers/image-spec/security/advisories/GHSA-77vh-xpmg-72qh"}],"affected":[{"package":{"name":"github.com/containerd/containerd","ecosystem":"Go","purl":"pkg:golang/github.com/containerd/containerd"},"ranges":[{"type":"SEMVER","events":[{"introduced":"0"},{"fixed":"1.4.12"},{"introduced":"1.5.0"},{"fixed":"1.5.8"}]}],"ecosystem_specific":{},"database_specific":{"source":"https://vuln.go.dev/ID/GO-2022-0360.json"}}],"schema_version":"1.7.3"}