Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-07949

Опубликовано: 29 апр. 2026
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость функций net.Dial() и net.LookupPort() языка программирования Go операционных систем Windows связана с разыменованием указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

The Go Project

Наименование ПО

Go

Версия ПО

до 1.25.10 (Go)
от 1.26.0 до 1.26.3 (Go)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Microsoft Corp Windows -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://groups.google.com/g/golang-announce/c/qcCIEXso47M
https://github.com/golang/go/commit/278a55c1b44afc7b6c3d127555546e9658d2fd27
https://github.com/golang/go/commit/3baf3eec3b2247bbfbdeac4193c88baa7acc0842

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 45%
0.00588
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
redos
21 день назад

Уязвимость mimir

CVSS3: 7.5
ubuntu
3 месяца назад

The Dial and LookupPort functions panic on Windows when provided with an input containing a NUL (0).

CVSS3: 7.5
nvd
3 месяца назад

The Dial and LookupPort functions panic on Windows when provided with an input containing a NUL (0).

msrc
3 месяца назад

Panic in Dial and LookupPort when handling NUL byte on Windows in net

CVSS3: 7.5
debian
3 месяца назад

The Dial and LookupPort functions panic on Windows when provided with ...

EPSS

Процентиль: 45%
0.00588
Низкий

7.5 High

CVSS3

7.8 High

CVSS2