Parsing a multipart form can bypass memory limits and read an arbitrarily long line into memory when the remaining limit at the start of a part is less than 400 bytes.
{
"review_status": "REVIEWED",
"url": "https://pkg.go.dev/vuln/GO-2026-6608"
}{
"imports": [
{
"path": "net/textproto",
"symbols": [
"Reader.ReadContinuedLine",
"Reader.ReadContinuedLineBytes",
"Reader.ReadMIMEHeader",
"Reader.readContinuedLineSlice",
"readMIMEHeader"
]
},
{
"path": "mime/multipart",
"symbols": [
"Part.populateHeaders",
"Reader.NextPart",
"Reader.NextRawPart",
"Reader.ReadForm",
"Reader.readForm"
]
}
]
}