ГрамотаИБ ГрамотаИБ

BDU:2026-07953

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость функций ParseAddress(), ParseAddressList() и ParseDate() языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2026-39820

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функций ParseAddress(), ParseAddressList() и ParseDate() языка программирования Go связана с распределением ресурсов без ограничений или регулирования. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: https://groups.google.com/g/golang-announce/c/qcCIEXso47M https://pkg.go.dev/vuln/GO-2026-4986 https://go-review.googlesource.com/c/go/+/759940 https://github.com/golang/go/commit/9e5f0695729c732fab0fed73af266607edc6a414 https://github.com/golang/go/commit/d9389d318b512400c4b91819a2c64f4f3493fd87 Для Ред ОС: http://repo.red-soft.ru/redos/8.0/x86_64/updates/ Обновить ППО ""Аврора Центр"" до версии 5.6.0 или выше. В случае невозможности обновления использовать СЗИ нейтрализующие угрозы атак типа ""отказ в обслуживании"" (межсетевые экраны веб-приложений, системы обнаружения вторжений). Ограничить использование внешних интегрированных систем.

Сведения записи

Дата публикации: 08.06.2026
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
The Go ProjectGoдо 1.25.10Не указана
The Go ProjectGoот 1.26.0 до 1.26.3Не указана
ООО "Открытая мобильная платформа"Аврора Центрдо 5.5.0 включительноНе указана
ООО «Ред Софт»РЕД ОС8.0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.