Описание
Уязвимость golang
Наименование уязвимого пакета
golang
golang-bin
golang-docs
golang-misc
golang-shared
golang-src
golang-tests
Пакет обновления
golang-0:1.26.4-1.el7.x86_64
golang-bin-0:1.26.4-1.el7.x86_64
golang-shared-0:1.26.4-1.el7.x86_64
golang-docs-0:1.26.4-1.el7.noarch
golang-misc-0:1.26.4-1.el7.noarch
golang-src-0:1.26.4-1.el7.noarch
golang-tests-0:1.26.4-1.el7.noarch
Версия уязвимого пакета младше
1.26.4
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) golang Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
07.07.2026
CVE-2026-27145
Идентификатор БДУ ФСТЭК России:
BDU:2026-09275Описание уязвимости:
Уязвимость компонента crypto/x509 языка программирования Go связана с отсутствием проверки входных данных для циклических операций. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2