PT-2026-71901 · Google · Go

·

CVE-2026-56865

·

Publicado

2026-08-13

·

Atualizado

2026-09-04

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Go (versões afetadas não especificadas)
Descrição Um GOPROXY malicioso poderia forjar até dois tiles de sumdb, permitindo que um módulo solicitado ignorasse a verificação GOSUMDB. Isso permite que conteúdo de módulo controlado por um invasor persista em um cache de módulo Go local, o que não pode ser detectado ao avaliar o log de transparência (um registro público e somente acrescentável usado para verificar a integridade dos módulos).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Execute o comando rm -r go.sum go.work.sum vendor/ && go mod tidy para determinar se o sistema foi afetado.

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-96647
AZL-96683
AZL-98721
BIT-GOLANG-2026-56865
CVE-2026-56865
GO-2026-6179
OPENSUSE-SU-2026:11516-1
OPENSUSE-SU-2026:11517-1
OPENSUSE-SU-2026:11536-1
OPENSUSE-SU-2026:11575-1
OPENSUSE-SU-2026:21592-1
OPENSUSE-SU-2026:21593-1
OPENSUSE-SU-2026:21696-1
OPENSUSE-SU-2026:21705-1
OPENSUSE-SU-2026:21761-1
SUSE-SU-2026:23300-1
SUSE-SU-2026:23301-1
SUSE-SU-2026:3640-1
SUSE-SU-2026:3641-1
SUSE-SU-2026:3799-1
SUSE-SU-2026:3800-1
SUSE-SU-2026:3815-1
SUSE-SU-2026:3816-1
SUSE-SU-2026:3830-1

Produtos afetados

Go