Report
CVE-2026-39822 Hoch

Go os.Root: Symlink-Aufloesung ausserhalb des Roots bei abschliessendem Schraegstrich

Kennzahlen

CVSS-Basiswert
7.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Auf Unix-Systemen folgt das Oeffnen einer Datei in einem os.Root faelschlich Symlinks an Orte ausserhalb des Roots, wenn die letzte Pfadkomponente ein symbolischer Link ist und der Pfad auf einen Schraegstrich endet. So oeffnet etwa root.Open("symlink/") das Ziel symlink, selbst wenn dieses ein symbolischer Link ist, der aus dem Root hinauszeigt. CVSS-Basiswert: 7.8 (Hoch).

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Go (Programmiersprache)

Alle Reports zu Go (Programmiersprache)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.