Inefficient candidate hostname parsing in crypto/x509
33Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 6.5epss 0.6%
da publicação à arma1 dias
Publicada no NVD2 de jun.
1ª PoC+1d
probabilidade de exploração
0.6%top 54% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
(*x509.Certificate).VerifyHostname previously called matchHostnames in a loop over all DNS Subject Alternative Name (SAN) entries. This caused strings.Split(host, ".") to execute repeatedly on the same input hostname. With a large DNS SAN list, verification costs scaled quadratically based on the number of SAN entries multiplied by the hostname's label count. Because x509.Verify validates hostnames before building the certificate chain, this overhead occurred even for untrusted certificates.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:H
Produtos afetados
Go standard library · crypto/x509PoCs públicas encontradas — 1
githubgithub.com/HORKimhab/CVE-2026-27145★ 0⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
https://access.redhat.com/errata/RHSA-2026:23262https://access.redhat.com/errata/RHSA-2026:23264https://access.redhat.com/errata/RHSA-2026:29980https://access.redhat.com/errata/RHSA-2026:29981https://access.redhat.com/errata/RHSA-2026:33574https://access.redhat.com/errata/RHSA-2026:34357https://access.redhat.com/errata/RHSA-2026:34359https://access.redhat.com/errata/RHSA-2026:35832https://access.redhat.com/errata/RHSA-2026:36317https://access.redhat.com/errata/RHSA-2026:36648https://access.redhat.com/errata/RHSA-2026:36797https://access.redhat.com/errata/RHSA-2026:38995