Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-05686

Опубликовано: 05 фев. 2026
Источник: fstec
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Уязвимость пакета golang-x-net языка программирования Golang связана с выполнением цикла с недоступным условием выхода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Canonical Ltd.
ООО «Ред Софт»
The Go Project
Red Hat Inc.

Наименование ПО

Ubuntu
РЕД ОС
golang.org/x/net/html
multicluster engine for Kubernetes

Версия ПО

16.04 LTS (Ubuntu)
18.04 LTS (Ubuntu)
20.04 LTS (Ubuntu)
22.04 LTS (Ubuntu)
24.04 LTS (Ubuntu)
8.0 (РЕД ОС)
до 0.45.0 (golang.org/x/net/html)
2.9 (multicluster engine for Kubernetes)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Canonical Ltd. Ubuntu 16.04 LTS
Canonical Ltd. Ubuntu 18.04 LTS
Canonical Ltd. Ubuntu 20.04 LTS
Canonical Ltd. Ubuntu 22.04 LTS
Canonical Ltd. Ubuntu 24.04 LTS
ООО «Ред Софт» РЕД ОС 8.0

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/golang/vulndb/issues/4441
https://go.dev/cl/709875
https://groups.google.com/g/golang-announce/c/jnQcOYpiR2c
https://pkg.go.dev/vuln/GO-2026-4441
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2025-58190
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2025-58190
Для Ubuntu:
https://ubuntu.com/security/CVE-2025-58190

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 39%
0.00482
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.3
redos
4 месяца назад

Уязвимость golang-x-net

CVSS3: 5.3
ubuntu
6 месяцев назад

The html.Parse function in golang.org/x/net/html has an infinite parsing loop when processing certain inputs, which can lead to denial of service (DoS) if an attacker provides specially crafted HTML content.

CVSS3: 4.3
redhat
6 месяцев назад

The html.Parse function in golang.org/x/net/html has an infinite parsing loop when processing certain inputs, which can lead to denial of service (DoS) if an attacker provides specially crafted HTML content.

CVSS3: 5.3
nvd
6 месяцев назад

The html.Parse function in golang.org/x/net/html has an infinite parsing loop when processing certain inputs, which can lead to denial of service (DoS) if an attacker provides specially crafted HTML content.

CVSS3: 5.3
debian
6 месяцев назад

The html.Parse function in golang.org/x/net/html has an infinite parsi ...

EPSS

Процентиль: 39%
0.00482
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2