Vulnerabilidades em Go toolchain
24 resultadosAnálise Vexday
A toolchain Go acumula 22 vulnerabilidades conhecidas, com 5 classificadas como críticas, mas nenhuma apresenta evidência de exploração ativa em campo. A fraqueza dominante (CWE-347 - falha na validação de assinatura criptográfica) sugere riscos concentrados em integridade de código; a publicação recente de 3 CVEs nos últimos 90 dias indica que o risco permanece dinâmico e requer monitoramento contínuo de patches.
CVE-2026-42501HIGHMalicious module proxy can bypass checksum database in cmd/goEPSS 0.2%CVE-2026-39819MEDIUMInvoking "go bug" follows symlinks in predictable temporary filenames in cmd/goEPSS 0.2%CVE-2026-39817MEDIUMInvoking "go tool pack" does not sanitize output paths in cmd/goEPSS 0.2%CVE-2026-56865HIGHFix transparency log tile verification bypass in golang.org/x/mod/sumdb/tlogEPSS 0.1%