Go (Programmiersprache) Seite 2
Hersteller: Google
Schwachstellen-Reports
57 ReportsZeige 51 bis 57 von 57
-
Go QUIC: Fehlende Obergrenze für gepufferte Post-Handshake-Daten
CVE-2023-39322 HochGo-QUIC-Verbindungen setzen beim Lesen von Post-Handshake-Nachrichten keine Obergrenze für gepufferte Daten. Eine bösartige QUIC-Verbindung kann dadurch unbegrenztes Speicherwachstum verursachen. Mit dem Fix akzeptieren Verbindungen konsequent keine Nachrichten mehr, die grösser als 65 KiB sind. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2025-68121 – Checkmk Sicherheitslücke
CVE-2025-68121 MittelFür Checkmk- und Golang-Produkte wurde eine Sicherheitslücke (CVE-2025-68121) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
EPSS: 0.77% Referenz: Checkmk GmbH -
Golang FIPS OpenSSL: Uninitialisierte Puffer-Längenvariable im FIPS-Modus
CVE-2024-9355 MittelIn Golang FIPS OpenSSL kann ein böswilliger Nutzer im FIPS-Modus dafür sorgen, dass eine uninitialisierte Puffer-Längenvariable zusammen mit einem genullten Puffer zurückgegeben wird. Die Quellbeschreibung führt darüber hinaus einen weiteren Effekt an, bricht an dieser Stelle jedoch ab. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.5 EPSS: 0.30% Publiziert: Referenz: NVD -
Go – Symlink-Race in Root.Chmod (Umgehung der Root-Grenze)
CVE-2026-32282 MittelUnter Linux kann Root.Chmod auf das Ziel eines Symlinks wirken, wenn das Ziel während der laufenden chmod-Operation durch einen Symlink ersetzt wird – selbst dann, wenn das Ziel ausserhalb des Roots liegt. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.4 EPSS: 0.29% Publiziert: Referenz: NVD -
Go tar.Reader Unbounded Memory Allocation bei manipulierten Archiven
CVE-2026-32288 MittelIn der Go-Standardbibliothek kann tar.Reader eine unbegrenzte Menge Speicher belegen, wenn ein bösartig gestaltetes Archiv mit einer grossen Anzahl im old-GNU-sparse-map-Format kodierter Sparse-Bereiche gelesen wird. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 5.5 EPSS: 0.29% Publiziert: Referenz: NVD -
Go html/template: fehlerhaftes Escaping in JS-Template-Literalen
CVE-2026-32289 MittelIn der Template-Verarbeitung wurde der Kontext über JS-Template-Literale hinweg nicht korrekt verfolgt, was bei verzweigten Templates zu möglicherweise fehlerhaftem Escaping von Inhalten führen kann. Zudem wurden Template-Aktionen innerhalb von JS-Template-Literalen unzureichend behandelt. Die Ausnutzung ist netzwerkbasiert und erfordert eine Nutzeraktion. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.1 EPSS: 0.29% Publiziert: Referenz: NVD -
GoRest: Race Condition bei nMemorySecret2FA
CVE-2026-48154 MittelGoRest, ein Golang-Starterkit auf Basis des Gin-Frameworks für RESTful APIs, enthält in Versionen vor 1.12.2 laut Quellbeschreibung in nMemorySecret2FA eine Race Condition durch eine unsynchronisierte Zugriffsstelle; die Quellbeschreibung bricht an dieser Stelle ab, weitere Details liegen nicht vor. CVSS-Basiswert: 5.9 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 5.9 EPSS: 0.25% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Go (Programmiersprache), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.