1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

Go (Programmiersprache) Seite 2

Hersteller: Google

Server-Software, Middleware, Web
57
Reports
2
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

57 Reports

Zeige 51 bis 57 von 57

  1. Go QUIC: Fehlende Obergrenze für gepufferte Post-Handshake-Daten

    CVE-2023-39322 Hoch

    Go-QUIC-Verbindungen setzen beim Lesen von Post-Handshake-Nachrichten keine Obergrenze für gepufferte Daten. Eine bösartige QUIC-Verbindung kann dadurch unbegrenztes Speicherwachstum verursachen. Mit dem Fix akzeptieren Verbindungen konsequent keine Nachrichten mehr, die grösser als 65 KiB sind. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.5 Publiziert: Referenz: NVD
  2. CVE-2025-68121 – Checkmk Sicherheitslücke

    CVE-2025-68121 Mittel

    Für Checkmk- und Golang-Produkte wurde eine Sicherheitslücke (CVE-2025-68121) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    EPSS: 0.77% Referenz: Checkmk GmbH
  3. Golang FIPS OpenSSL: Uninitialisierte Puffer-Längenvariable im FIPS-Modus

    CVE-2024-9355 Mittel

    In Golang FIPS OpenSSL kann ein böswilliger Nutzer im FIPS-Modus dafür sorgen, dass eine uninitialisierte Puffer-Längenvariable zusammen mit einem genullten Puffer zurückgegeben wird. Die Quellbeschreibung führt darüber hinaus einen weiteren Effekt an, bricht an dieser Stelle jedoch ab. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.5 EPSS: 0.30% Publiziert: Referenz: NVD
  4. Go – Symlink-Race in Root.Chmod (Umgehung der Root-Grenze)

    CVE-2026-32282 Mittel

    Unter Linux kann Root.Chmod auf das Ziel eines Symlinks wirken, wenn das Ziel während der laufenden chmod-Operation durch einen Symlink ersetzt wird – selbst dann, wenn das Ziel ausserhalb des Roots liegt. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.4 EPSS: 0.29% Publiziert: Referenz: NVD
  5. Go tar.Reader Unbounded Memory Allocation bei manipulierten Archiven

    CVE-2026-32288 Mittel

    In der Go-Standardbibliothek kann tar.Reader eine unbegrenzte Menge Speicher belegen, wenn ein bösartig gestaltetes Archiv mit einer grossen Anzahl im old-GNU-sparse-map-Format kodierter Sparse-Bereiche gelesen wird. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 5.5 EPSS: 0.29% Publiziert: Referenz: NVD
  6. Go html/template: fehlerhaftes Escaping in JS-Template-Literalen

    CVE-2026-32289 Mittel

    In der Template-Verarbeitung wurde der Kontext über JS-Template-Literale hinweg nicht korrekt verfolgt, was bei verzweigten Templates zu möglicherweise fehlerhaftem Escaping von Inhalten führen kann. Zudem wurden Template-Aktionen innerhalb von JS-Template-Literalen unzureichend behandelt. Die Ausnutzung ist netzwerkbasiert und erfordert eine Nutzeraktion. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.1 EPSS: 0.29% Publiziert: Referenz: NVD
  7. GoRest: Race Condition bei nMemorySecret2FA

    CVE-2026-48154 Mittel

    GoRest, ein Golang-Starterkit auf Basis des Gin-Frameworks für RESTful APIs, enthält in Versionen vor 1.12.2 laut Quellbeschreibung in nMemorySecret2FA eine Race Condition durch eine unsynchronisierte Zugriffsstelle; die Quellbeschreibung bricht an dieser Stelle ab, weitere Details liegen nicht vor. CVSS-Basiswert: 5.9 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.

    CVSS: 5.9 EPSS: 0.25% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Go (Programmiersprache), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog