Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5cgq-3rg8-m6cv

Опубликовано: 25 июн. 2026
Источник: github
Github: Прошло ревью
CVSS3: 9.1

Описание

golang.org/x/crypto vulnerable to auth bypass via unenforced @revoked status

Previously, a revoked 'SignatureKey' belonging to a CA was not correctly checked for revocation. Now, both the 'key' and 'key.SignatureKey' are checked for @revoked.

Пакеты

Наименование

golang.org/x/crypto

go
Затронутые версииВерсия исправления

< 0.52.0

0.52.0

EPSS

Процентиль: 39%
0.00487
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-295

Связанные уязвимости

CVSS3: 9.1
ubuntu
2 месяца назад

Previously, a revoked 'SignatureKey' belonging to a CA was not correctly checked for revocation. Now, both the 'key' and 'key.SignatureKey' are checked for @revoked.

CVSS3: 7.4
redhat
2 месяца назад

Previously, a revoked 'SignatureKey' belonging to a CA was not correctly checked for revocation. Now, both the 'key' and 'key.SignatureKey' are checked for @revoked.

CVSS3: 9.1
nvd
2 месяца назад

Previously, a revoked 'SignatureKey' belonging to a CA was not correctly checked for revocation. Now, both the 'key' and 'key.SignatureKey' are checked for @revoked.

CVSS3: 9.1
msrc
2 месяца назад

Invoking auth bypass via unenforced @revoked status in golang.org/x/crypto/ssh/knownhosts

CVSS3: 9.1
debian
2 месяца назад

Previously, a revoked 'SignatureKey' belonging to a CA was not correct ...

EPSS

Процентиль: 39%
0.00487
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-295