Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-42508

Опубликовано: 22 мая 2026
Источник: debian
EPSS Низкий

Описание

Previously, a revoked 'SignatureKey' belonging to a CA was not correctly checked for revocation. Now, both the 'key' and 'key.SignatureKey' are checked for @revoked.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
golang-go.cryptofixed1:0.52.0-1package
golang-go.cryptono-dsatrixiepackage
golang-go.cryptopostponedbookwormpackage
golang-go.cryptopostponedbullseyepackage

Примечания

  • https://www.openwall.com/lists/oss-security/2026/05/22/6

  • https://github.com/golang/go/issues/79568

EPSS

Процентиль: 44%
0.00568
Низкий

Связанные уязвимости

CVSS3: 9.1
ubuntu
2 месяца назад

Previously, a revoked 'SignatureKey' belonging to a CA was not correctly checked for revocation. Now, both the 'key' and 'key.SignatureKey' are checked for @revoked.

CVSS3: 7.4
redhat
2 месяца назад

Previously, a revoked 'SignatureKey' belonging to a CA was not correctly checked for revocation. Now, both the 'key' and 'key.SignatureKey' are checked for @revoked.

CVSS3: 9.1
nvd
2 месяца назад

Previously, a revoked 'SignatureKey' belonging to a CA was not correctly checked for revocation. Now, both the 'key' and 'key.SignatureKey' are checked for @revoked.

CVSS3: 9.1
msrc
2 месяца назад

Invoking auth bypass via unenforced @revoked status in golang.org/x/crypto/ssh/knownhosts

CVSS3: 7.4
redos
22 дня назад

Уязвимость portainer-ce

EPSS

Процентиль: 44%
0.00568
Низкий