PT-2026-108318 · Google · Go
CVE-2026-94447
·
Publicado
2026-10-08
·
Atualizado
2026-10-08
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Go (versões afetadas não especificadas)
Descrição
Existe uma falha onde um usuário trabalhando em um projeto malicioso pode ignorar a verificação de soma (checksum) pretendida. Isso ocorre quando o projeto define uma entrada falsa de
golang.org/toolchain no arquivo go.sum e o usuário utiliza um GOMODPROXY malicioso. O sistema agora exige que o golang.org/toolchain sempre recupere a soma canônica da rede para evitar essa evasão.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Go