CVE-2026-32280

🟡 Monitoruj

Błędne ograniczenie pracy przy weryfikacji certyfikatów w Go prowadzi do odmowy usługi.

CVSS
7.5
EPSS
0.6%
Exploit
none
Vendor
golang
Opis źródłowy (NVD)

During chain building, the amount of work that is done is not correctly limited when a large number of intermediate certificates are passed in VerifyOptions.Intermediates, which can lead to a denial of service. This affects both direct users of crypto/x509 and users of crypto/tls.

dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.6%
Opublikowano (NVD)2026-04-08 02:16:03 UTC
Ostatnia modyfikacja (NVD)2026-08-27 13:17:18 UTC
Referencje