ΠΠΏΡΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½ΠΎ: 03 ΡΠ΅Π². 2026
ΠΡΡΠΎΡΠ½ΠΈΠΊ: fstec
CVSS3: 8.6
CVSS2: 7.2
EPSS ΠΠΈΠ·ΠΊΠΈΠΉ
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅
Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡΡ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½ΡΠ° cmd/cgo ΡΠ·ΡΠΊΠ° ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠΈΡΠΎΠ²Π°Π½ΠΈΡ Go ΡΠ²ΡΠ·Π°Π½Π° Ρ Π½Π΅Π²Π΅ΡΠ½ΡΠΌ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ Π³Π΅Π½Π΅ΡΠ°ΡΠΈΠ΅ΠΉ ΠΊΠΎΠ΄Π°. ΠΠΊΡΠΏΠ»ΡΠ°ΡΠ°ΡΠΈΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ ΠΌΠΎΠΆΠ΅Ρ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡΡ Π½Π°ΡΡΡΠΈΡΠ΅Π»Ρ Π²ΡΠΏΠΎΠ»Π½ΠΈΡΡ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ»ΡΠ½ΡΠΉ ΠΊΠΎΠ΄
ΠΠ΅Π½Π΄ΠΎΡ
ΠΠΠ Β«Π Π΅Π΄ Π‘ΠΎΡΡΒ»
The Go Project
ΠΠ°ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΠ
Π ΠΠ ΠΠ‘
Go
ΠΠ΅ΡΡΠΈΡ ΠΠ
8.0 (Π ΠΠ ΠΠ‘)
Π΄ΠΎ 1.24.13 (Go)
Π΄ΠΎ 1.25.7 (Go)
Π’ΠΈΠΏ ΠΠ
ΠΠΏΠ΅ΡΠ°ΡΠΈΠΎΠ½Π½Π°Ρ ΡΠΈΡΡΠ΅ΠΌΠ°
ΠΡΠΈΠΊΠ»Π°Π΄Π½ΠΎΠ΅ ΠΠ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΎΠ½Π½ΡΡ
ΡΠΈΡΡΠ΅ΠΌ
ΠΠΏΠ΅ΡΠ°ΡΠΈΠΎΠ½Π½ΡΠ΅ ΡΠΈΡΡΠ΅ΠΌΡ ΠΈ Π°ΠΏΠΏΠ°ΡΠ°ΡΠ½ΡΠ΅ ΠΏΠ»Π°ΡΡΠΎΡΠΌΡ
ΠΠΠ Β«Π Π΅Π΄ Π‘ΠΎΡΡΒ» Π ΠΠ ΠΠ‘ 8.0
Π£ΡΠΎΠ²Π΅Π½Ρ ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ
ΠΡΡΠΎΠΊΠΈΠΉ ΡΡΠΎΠ²Π΅Π½Ρ ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ (Π±Π°Π·ΠΎΠ²Π°Ρ ΠΎΡΠ΅Π½ΠΊΠ° CVSS 2.0 ΡΠΎΡΡΠ°Π²Π»ΡΠ΅Ρ 7,2)
ΠΡΡΠΎΠΊΠΈΠΉ ΡΡΠΎΠ²Π΅Π½Ρ ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ (Π±Π°Π·ΠΎΠ²Π°Ρ ΠΎΡΠ΅Π½ΠΊΠ° CVSS 3.1 ΡΠΎΡΡΠ°Π²Π»ΡΠ΅Ρ 8,6)
ΠΠΎΠ·ΠΌΠΎΠΆΠ½ΡΠ΅ ΠΌΠ΅ΡΡ ΠΏΠΎ ΡΡΡΡΠ°Π½Π΅Π½ΠΈΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ
ΠΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°ΡΠΈΠΉ:
https://groups.google.com/g/golang-announce/c/K09ubi9FQFk?pli=1
ΠΠ»Ρ Π Π΅Π΄ ΠΠ‘:
https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-golang-cve-2025-61732-7.3/?sphrase_id=1460120
Π‘ΡΠ°ΡΡΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ
ΠΠΎΠ΄ΡΠ²Π΅ΡΠΆΠ΄Π΅Π½Π° ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»Π΅ΠΌ
ΠΠ°Π»ΠΈΡΠΈΠ΅ ΡΠΊΡΠΏΠ»ΠΎΠΉΡΠ°
ΠΠ°Π½Π½ΡΠ΅ ΡΡΠΎΡΠ½ΡΡΡΡΡ
ΠΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΎΠ± ΡΡΡΡΠ°Π½Π΅Π½ΠΈΠΈ
Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡΡ ΡΡΡΡΠ°Π½Π΅Π½Π°
ΠΠ΄Π΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΎΡΡ Π΄ΡΡΠ³ΠΈΡ ΡΠΈΡΡΠ΅ΠΌ ΠΎΠΏΠΈΡΠ°Π½ΠΈΠΉ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ
- CVE
EPSS
ΠΡΠΎΡΠ΅Π½ΡΠΈΠ»Ρ: 11%
0.00205
ΠΠΈΠ·ΠΊΠΈΠΉ
8.6 High
CVSS3
7.2 High
CVSS2
Π‘Π²ΡΠ·Π°Π½Π½ΡΠ΅ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ
CVSS3: 8.6
ubuntu
5 ΠΌΠ΅ΡΡΡΠ΅Π² Π½Π°Π·Π°Π΄
A discrepancy between how Go and C/C++ comments were parsed allowed for code smuggling into the resulting cgo binary.
CVSS3: 7.4
redhat
5 ΠΌΠ΅ΡΡΡΠ΅Π² Π½Π°Π·Π°Π΄
A discrepancy between how Go and C/C++ comments were parsed allowed for code smuggling into the resulting cgo binary.
CVSS3: 8.6
nvd
5 ΠΌΠ΅ΡΡΡΠ΅Π² Π½Π°Π·Π°Π΄
A discrepancy between how Go and C/C++ comments were parsed allowed for code smuggling into the resulting cgo binary.
EPSS
ΠΡΠΎΡΠ΅Π½ΡΠΈΠ»Ρ: 11%
0.00205
ΠΠΈΠ·ΠΊΠΈΠΉ
8.6 High
CVSS3
7.2 High
CVSS2