Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-27145

PUBLISHED 27.08.2026

CNA: Go

Inefficient candidate hostname parsing in crypto/x509

Обновлено: 02.06.2026
(*x509.Certificate).VerifyHostname previously called matchHostnames in a loop over all DNS Subject Alternative Name (SAN) entries. This caused strings.Split(host, ".") to execute repeatedly on the same input hostname. With a large DNS SAN list, verification costs scaled quadratically based on the number of SAN entries multiplied by the hostname's label count. Because x509.Verify validates hostnames before building the certificate chain, this overhead occurred even for untrusted certificates.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-09275 Уязвимость компонента crypto/x509 языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20260723-121 23.07.2026 Отказ в обслуживании в Go

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.59% LOW 45.88 30.08.2026

Доп. Информация

Product Status

crypto/x509
Product: crypto/x509
Vendor: Go standard library
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 1.25.11 affected
Наблюдалось в версиях от 1.26.0-0 до 1.26.4 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 04.06.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
6.5 MEDIUM 3.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 04.06.2026

crypto/x509: golang: golang crypto/x509: Denial of Service via excessive processing of DNS SAN entries

Обновлено: 27.08.2026

CVSS

Оценка Severity Версия Базовый вектор
7.5 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Ссылки

https://access.redhat.com/security/cve/CVE-2026-27145
https://bugzilla.redhat.com/show_bug.cgi?id=2484207
https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-27145.json
https://access.redhat.com/errata/RHSA-2026:42079
https://access.redhat.com/errata/RHSA-2026:42080
https://access.redhat.com/errata/RHSA-2026:53416
https://access.redhat.com/errata/RHSA-2026:50319
https://access.redhat.com/errata/RHSA-2026:54757
https://access.redhat.com/errata/RHSA-2026:57482
https://access.redhat.com/errata/RHSA-2026:42082
https://access.redhat.com/errata/RHSA-2026:42150
https://access.redhat.com/errata/RHSA-2026:42151
https://access.redhat.com/errata/RHSA-2026:42240
https://access.redhat.com/errata/RHSA-2026:49703
https://access.redhat.com/errata/RHSA-2026:49702
https://access.redhat.com/errata/RHSA-2026:53413
https://access.redhat.com/errata/RHSA-2026:53374
https://access.redhat.com/errata/RHSA-2026:54168
https://access.redhat.com/errata/RHSA-2026:51187
https://access.redhat.com/errata/RHSA-2026:46394
https://access.redhat.com/errata/RHSA-2026:46395
https://access.redhat.com/errata/RHSA-2026:29980
https://access.redhat.com/errata/RHSA-2026:35832
https://access.redhat.com/errata/RHSA-2026:34357
https://access.redhat.com/errata/RHSA-2026:39005
https://access.redhat.com/errata/RHSA-2026:42946
https://access.redhat.com/errata/RHSA-2026:39573
https://access.redhat.com/errata/RHSA-2026:38995
https://access.redhat.com/errata/RHSA-2026:41930
https://access.redhat.com/errata/RHSA-2026:60354
https://access.redhat.com/errata/RHSA-2026:57649
https://access.redhat.com/errata/RHSA-2026:53412
https://access.redhat.com/errata/RHSA-2026:60315
https://access.redhat.com/errata/RHSA-2026:49712
https://access.redhat.com/errata/RHSA-2026:53415
https://access.redhat.com/errata/RHSA-2026:54401
https://access.redhat.com/errata/RHSA-2026:29981
https://access.redhat.com/errata/RHSA-2026:34359
https://access.redhat.com/errata/RHSA-2026:39879
https://access.redhat.com/errata/RHSA-2026:36317
https://access.redhat.com/errata/RHSA-2026:54531
https://access.redhat.com/errata/RHSA-2026:54500
https://access.redhat.com/errata/RHSA-2026:47149
https://access.redhat.com/errata/RHSA-2026:53530
https://access.redhat.com/errata/RHSA-2026:52946
https://access.redhat.com/errata/RHSA-2026:51057
https://access.redhat.com/errata/RHSA-2026:60387
https://access.redhat.com/errata/RHSA-2026:47737
https://access.redhat.com/errata/RHSA-2026:60390
https://access.redhat.com/errata/RHSA-2026:60388
https://access.redhat.com/errata/RHSA-2026:54427
https://access.redhat.com/errata/RHSA-2026:60391
https://access.redhat.com/errata/RHSA-2026:60386
https://access.redhat.com/errata/RHSA-2026:42142
https://access.redhat.com/errata/RHSA-2026:33574
https://access.redhat.com/errata/RHSA-2026:23262
https://access.redhat.com/errata/RHSA-2026:23264
https://access.redhat.com/errata/RHSA-2026:54441
https://access.redhat.com/errata/RHSA-2026:42644
https://access.redhat.com/errata/RHSA-2026:36648
https://access.redhat.com/errata/RHSA-2026:41036
https://access.redhat.com/errata/RHSA-2026:57488
https://access.redhat.com/errata/RHSA-2026:54603
https://access.redhat.com/errata/RHSA-2026:49705
https://access.redhat.com/errata/RHSA-2026:49729
https://access.redhat.com/errata/RHSA-2026:49744
https://access.redhat.com/errata/RHSA-2026:49765
https://access.redhat.com/errata/RHSA-2026:49770
https://access.redhat.com/errata/RHSA-2026:50205
https://access.redhat.com/errata/RHSA-2026:36797
https://access.redhat.com/errata/RHSA-2026:42043
https://access.redhat.com/errata/RHSA-2026:42047
https://access.redhat.com/errata/RHSA-2026:42050
https://access.redhat.com/errata/RHSA-2026:42051
https://access.redhat.com/errata/RHSA-2026:42049
https://access.redhat.com/errata/RHSA-2026:55899
https://access.redhat.com/errata/RHSA-2026:41030
https://access.redhat.com/errata/RHSA-2026:44622
https://access.redhat.com/errata/RHSA-2026:54435
https://access.redhat.com/errata/RHSA-2026:54525
https://access.redhat.com/errata/RHSA-2026:59557
https://access.redhat.com/errata/RHSA-2026:54432
https://access.redhat.com/errata/RHSA-2026:57194
https://access.redhat.com/errata/RHSA-2026:59556
https://access.redhat.com/errata/RHSA-2026:59593
https://access.redhat.com/errata/RHSA-2026:59579
https://access.redhat.com/errata/RHSA-2026:59558
https://access.redhat.com/errata/RHSA-2026:47735
https://access.redhat.com/errata/RHSA-2026:59559

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.