{"id":"GO-2024-3116","summary":"sigstore-go has an unbounded loop over untrusted input can lead to endless data attack in github.com/sigstore/sigstore-go","details":"sigstore-go has an unbounded loop over untrusted input can lead to endless data attack in github.com/sigstore/sigstore-go","aliases":["CVE-2024-45395","GHSA-cq38-jh5f-37mq"],"modified":"2026-02-04T04:12:16.520362Z","published":"2024-09-06T20:43:50Z","related":["CGA-59mm-mxvc-6h23"],"database_specific":{"review_status":"UNREVIEWED","url":"https://pkg.go.dev/vuln/GO-2024-3116"},"references":[{"type":"ADVISORY","url":"https://github.com/sigstore/sigstore-go/security/advisories/GHSA-cq38-jh5f-37mq"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2024-45395"},{"type":"FIX","url":"https://github.com/sigstore/sigstore-go/commit/01e70e89e58226286d7977b4dba43b6be472b12c"},{"type":"WEB","url":"https://github.com/sigstore/sigstore-go/blob/725e508ed4933e6f5b5206e32af4bbe76f587b54/pkg/verify/signature.go#L183-L193"},{"type":"WEB","url":"https://github.com/sigstore/sigstore-go/blob/725e508ed4933e6f5b5206e32af4bbe76f587b54/pkg/verify/tlog.go#L74-L178"},{"type":"WEB","url":"https://github.com/sigstore/sigstore-go/blob/725e508ed4933e6f5b5206e32af4bbe76f587b54/pkg/verify/tsa.go#L59-L68"}],"affected":[{"package":{"name":"github.com/sigstore/sigstore-go","ecosystem":"Go","purl":"pkg:golang/github.com/sigstore/sigstore-go"},"ranges":[{"type":"SEMVER","events":[{"introduced":"0"},{"fixed":"0.6.1"}]}],"ecosystem_specific":{},"database_specific":{"source":"https://vuln.go.dev/ID/GO-2024-3116.json"}}],"schema_version":"1.7.3"}