{ "dataType": "CVE_RECORD", "dataVersion": "5.2", "cveMetadata": { "cveId": "CVE-2026-56851", "assignerOrgId": "1bb62c36-49e3-4200-9d77-64a1400537cc", "state": "PUBLISHED", "assignerShortName": "Go", "dateReserved": "2026-06-23T15:10:49.352Z", "datePublished": "2026-10-07T17:46:35.620Z", "dateUpdated": "2026-10-07T17:46:35.620Z" }, "containers": { "cna": { "providerMetadata": { "orgId": "1bb62c36-49e3-4200-9d77-64a1400537cc", "shortName": "Go", "dateUpdated": "2026-10-07T17:46:35.620Z" }, "title": "Panic parsing crafted input in x/text/secure/precis in golang.org/x/text", "descriptions": [ { "lang": "en", "value": "The Nickname profile can panic with an out-of-bounds slice error when transforming crafted input into a short destination buffer." } ], "affected": [ { "vendor": "golang.org/x/text", "product": "golang.org/x/text/secure/precis", "collectionURL": "https://pkg.go.dev", "packageName": "golang.org/x/text/secure/precis", "versions": [ { "version": "0", "lessThan": "0.41.0", "status": "affected", "versionType": "semver" } ], "programRoutines": [ { "name": "nickAdditionalMapping.Transform" }, { "name": "Profile.Append" }, { "name": "Profile.AppendCompareKey" }, { "name": "Profile.Bytes" }, { "name": "Profile.Compare" }, { "name": "Profile.CompareKey" }, { "name": "Profile.NewTransformer" }, { "name": "Profile.String" }, { "name": "Transformer.Bytes" }, { "name": "Transformer.String" }, { "name": "Transformer.Transform" } ], "defaultStatus": "unaffected" } ], "problemTypes": [ { "descriptions": [ { "lang": "en", "description": "CWE-787: Out-of-bounds Write" } ] } ], "references": [ { "url": "https://go.dev/cl/793360" }, { "url": "https://go.dev/issue/80112" }, { "url": "https://pkg.go.dev/vuln/GO-2026-6629" } ], "credits": [ { "lang": "en", "value": "Omkhar Arasaratnam (GitHub: omkhar)" } ] } } }