Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-07495

Опубликовано: 21 мая 2026
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость пакета golang.org/x/crypto/ssh библиотеки для языка программирования Go crypto связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

The Go Project

Наименование ПО

crypto

Версия ПО

до 0.52.0 (crypto)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://pkg.go.dev/vuln/GO-2026-5018
https://github.com/golang/crypto/commit/9c2cd33e8d96a96133fd6ff732510ebba539c2bd
https://github.com/TheDegenerateDev5150/crypto/commit/890731877d85f71cfdc9554e7a27fec4684fc4c4
https://github.com/golang/crypto/releases/tag/v0.52.0

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 22%
0.00304
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 1 месяца назад

The RSA and DSA public key parsers did not enforce size limits on key parameters. A crafted public key with an excessively large modulus or DSA parameter could cause several minutes of CPU consumption during signature verification. This could be triggered by unauthenticated clients during public key authentication. RSA moduli are now limited to 8192 bits, and DSA parameters are validated per FIPS 186-2.

CVSS3: 7.5
redhat
около 1 месяца назад

The RSA and DSA public key parsers did not enforce size limits on key parameters. A crafted public key with an excessively large modulus or DSA parameter could cause several minutes of CPU consumption during signature verification. This could be triggered by unauthenticated clients during public key authentication. RSA moduli are now limited to 8192 bits, and DSA parameters are validated per FIPS 186-2.

CVSS3: 7.5
nvd
около 1 месяца назад

The RSA and DSA public key parsers did not enforce size limits on key parameters. A crafted public key with an excessively large modulus or DSA parameter could cause several minutes of CPU consumption during signature verification. This could be triggered by unauthenticated clients during public key authentication. RSA moduli are now limited to 8192 bits, and DSA parameters are validated per FIPS 186-2.

CVSS3: 7.5
msrc
около 1 месяца назад

Invoking pathological RSA/DSA parameters may cause DoS in golang.org/x/crypto/ssh

CVSS3: 7.5
debian
около 1 месяца назад

The RSA and DSA public key parsers did not enforce size limits on key ...

EPSS

Процентиль: 22%
0.00304
Низкий

7.5 High

CVSS3

7.8 High

CVSS2