### Resumo Os dados HTTPS RR devolvidos do servidor DoH não foram manipulados corretamente. Os dados APLN não verificados (que poderiam conter sequências de bytes arbitrárias) foram escritos diretamente no log. Também pode causar um uso desnecessário de memória. O código de resposta de um único byte também foi escrito diretamente no log. Registro de aconselhamento: GHSA- 4 ph 6 - mjv 7 - 3 fq 6. Não há nenhum identificador adicional listado.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 24 T 20: 43: 08.000 Z e lista a sua última modificação como 2026 - 08 - 24 T 20: 43: 08.000 Z. Severidade: LOW. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/África do Sul:N/E:U.

Software afetado e informações de versão: Vá para o pacote github.com/tinfoil-factory/netfoil — ECOSISTEM: introduzido 0, corrigido 0.5.0. Classificação e evidência: identificadores de fraqueza CWE- 117. O registro contém 5 suporte de referências nestes tipos: WEB, PACKAGE.