Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

rocky логотип

RLSA-2026:22120

Опубликовано: 26 авг. 2026
Источник: rocky
Оценка: Important

Описание

Important: golang security update

The golang packages provide the Go programming language compiler.

Security Fix(es):

  • net/mail: golang: net/mail: Denial of Service via pathological email address parsing (CVE-2026-42499)

  • cmd/go: golang: Go command (cmd/go): Integrity bypass due to checksum validation flaw via malicious module proxy (CVE-2026-42501)

  • html/template: golang: Go html/template: Cross-Site Scripting via improper URL escaping in meta tag content (CVE-2026-39823)

  • cmd/go: golang: Go 'go bug' command: Arbitrary file overwrite via symlink attack (CVE-2026-39819)

  • net/http/internal/http2: golang: golang.org/x/net: Go HTTP/2: Denial of Service via malformed SETTINGS_MAX_FRAME_SIZE frame (CVE-2026-33814)

  • net/mail: golang: Go net/mail: Denial of Service via crafted email inputs (CVE-2026-39820)

  • net: golang: Go net package: Denial of Service via long CNAME response in LookupCNAME (CVE-2026-33811)

  • net/http/httputil: golang: net/http/httputil: ReverseProxy forwards hidden query parameters, potentially bypassing security controls (CVE-2026-39825)

  • cmd/go: golang: Go tool pack: Arbitrary file write via malicious archive extraction (CVE-2026-39817)

  • html/template: golang: html/template: Cross-site scripting due to incorrect script tag escaping (CVE-2026-39826)

  • net: golang: Go net package: Denial of Service via NUL byte in Dial and LookupPort on Windows (CVE-2026-39836)

For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.

Затронутые продукты

  • Rocky Linux 10

НаименованиеАрхитектураРелизRPM
golang-srcnoarch4.el10_2golang-src-1.26.3-4.el10_2.noarch.rpm
golang-raceaarch644.el10_2golang-race-1.26.3-4.el10_2.aarch64.rpm
go-toolsetaarch644.el10_2go-toolset-1.26.3-4.el10_2.aarch64.rpm
golang-binaarch644.el10_2golang-bin-1.26.3-4.el10_2.aarch64.rpm
golang-miscnoarch4.el10_2golang-misc-1.26.3-4.el10_2.noarch.rpm
golang-docsnoarch4.el10_2golang-docs-1.26.3-4.el10_2.noarch.rpm
golang-testsnoarch4.el10_2golang-tests-1.26.3-4.el10_2.noarch.rpm
golangaarch644.el10_2golang-1.26.3-4.el10_2.aarch64.rpm
go-toolsetx86_644.el10_2go-toolset-1.26.3-4.el10_2.x86_64.rpm
golangx86_644.el10_2golang-1.26.3-4.el10_2.x86_64.rpm

Показывать по

Связанные уязвимости

suse-cvrf
4 месяца назад

Security update for go1.25

suse-cvrf
4 месяца назад

Security update for go1.26

suse-cvrf
4 месяца назад

Security update for go1.25-openssl

suse-cvrf
4 месяца назад

Security update for go1.26-openssl

suse-cvrf
4 месяца назад

Security update for go1.25-openssl