Inefficient candidate hostname parsing in crypto/x509
33Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendcvss 6.5epss 0.6%
de la publicación al arma1 días
Publicada en NVD2 jun
1ª PoC+1d
probabilidad de explotación
0.6%top 54% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
(*x509.Certificate).VerifyHostname previously called matchHostnames in a loop over all DNS Subject Alternative Name (SAN) entries. This caused strings.Split(host, ".") to execute repeatedly on the same input hostname. With a large DNS SAN list, verification costs scaled quadratically based on the number of SAN entries multiplied by the hostname's label count. Because x509.Verify validates hostnames before building the certificate chain, this overhead occurred even for untrusted certificates.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:H
Productos afectados
Go standard library · crypto/x509PoCs públicas encontradas — 1
githubgithub.com/HORKimhab/CVE-2026-27145★ 0⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
https://access.redhat.com/errata/RHSA-2026:23262https://access.redhat.com/errata/RHSA-2026:23264https://access.redhat.com/errata/RHSA-2026:29980https://access.redhat.com/errata/RHSA-2026:29981https://access.redhat.com/errata/RHSA-2026:33574https://access.redhat.com/errata/RHSA-2026:34357https://access.redhat.com/errata/RHSA-2026:34359https://access.redhat.com/errata/RHSA-2026:35832https://access.redhat.com/errata/RHSA-2026:36317https://access.redhat.com/errata/RHSA-2026:36648https://access.redhat.com/errata/RHSA-2026:36797https://access.redhat.com/errata/RHSA-2026:38995