PT-2026-71900 · Google · Go

·

CVE-2026-56864

·

Publicado

2026-08-13

·

Atualizado

2026-09-04

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Go (versões afetadas não especificadas)
Descrição Um GOSUMDB malicioso pode fornecer conteúdo de módulo arbitrário que não está presente no log de transparência. Isso permite que um GOPROXY e um GOSUMDB coordenados entreguem conteúdo de módulo malicioso a um cliente, o qual não pode ser detectado através da avaliação do log de transparência.
Recomendações Para determinar se o sistema foi afetado, execute o seguinte comando: rm -r go.sum go.work.sum vendor/ && go mod tidy.

Correção

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-96659
AZL-96671
AZL-98577
BIT-GOLANG-2026-56864
CVE-2026-56864
GO-2026-6180
OPENSUSE-SU-2026:11516-1
OPENSUSE-SU-2026:11517-1
OPENSUSE-SU-2026:11536-1
OPENSUSE-SU-2026:11575-1
OPENSUSE-SU-2026:21592-1
OPENSUSE-SU-2026:21593-1
OPENSUSE-SU-2026:21696-1
OPENSUSE-SU-2026:21705-1
OPENSUSE-SU-2026:21761-1
SUSE-SU-2026:23300-1
SUSE-SU-2026:23301-1
SUSE-SU-2026:3640-1
SUSE-SU-2026:3641-1
SUSE-SU-2026:3799-1
SUSE-SU-2026:3800-1
SUSE-SU-2026:3815-1
SUSE-SU-2026:3816-1
SUSE-SU-2026:3830-1

Produtos afetados

Go