PT-2026-71900 · Google · Go
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Go (versões afetadas não especificadas)
Descrição
Um GOSUMDB malicioso pode fornecer conteúdo de módulo arbitrário que não está presente no log de transparência. Isso permite que um GOPROXY e um GOSUMDB coordenados entreguem conteúdo de módulo malicioso a um cliente, o qual não pode ser detectado através da avaliação do log de transparência.
Recomendações
Para determinar se o sistema foi afetado, execute o seguinte comando:
rm -r go.sum go.work.sum vendor/ && go mod tidy.Correção
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Go