Report
CVE-2026-32280 Hoch

Go crypto/x509 – Denial of Service beim Aufbau von Zertifikatsketten

Kennzahlen

CVSS-Basiswert
7.5
EPSS
0.61%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Beim Aufbau von Zertifikatsketten (chain building) wird der Umfang der geleisteten Arbeit nicht korrekt begrenzt, wenn über VerifyOptions.Intermediates eine grosse Zahl von Zwischenzertifikaten übergeben wird, was zu einem Denial of Service führen kann. Betroffen sind sowohl direkte Nutzer von crypto/x509 als auch Nutzer von crypto/tls. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

Changelog

  1. 2026-07-19 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Go (Programmiersprache)

Alle Reports zu Go (Programmiersprache)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.