PT-2026-108318 · Google · Go

CVE-2026-94447

·

Publicado

2026-10-08

·

Atualizado

2026-10-08

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Go (versões afetadas não especificadas)
Descrição Existe uma falha onde um usuário trabalhando em um projeto malicioso pode ignorar a verificação de soma (checksum) pretendida. Isso ocorre quando o projeto define uma entrada falsa de golang.org/toolchain no arquivo go.sum e o usuário utiliza um GOMODPROXY malicioso. O sistema agora exige que o golang.org/toolchain sempre recupere a soma canônica da rede para evitar essa evasão.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-94447
GO-2026-6602

Produtos afetados

Go