Уязвимости Go

По банку данных ФСТЭК России записей: 155. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-03408 критический уровень CVSS 10.0 19.03.2026

Уязвимость языка программирования Golang, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-68121

Устранение: Уязвимость устранена

BDU:2026-07250 критический уровень CVSS 9.8 25.05.2026

Уязвимость языка программирования Go, связанная с некорректным вычислением, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-27143

Устранение: Уязвимость устранена

BDU:2024-08391 критический уровень CVSS 9.8 23.10.2024

Уязвимость языка программирования Golang, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-24531

Устранение: Уязвимость устранена

BDU:2024-01979 критический уровень CVSS 9.8 14.03.2024

Уязвимость пакета golang операционной системы Debian GNU/Linux, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-24538

Устранение: Уязвимость устранена

BDU:2023-07201 критический уровень CVSS 9.8 27.10.2023

Уязвимость директивы "//line" языка программирования Go, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-39323

Устранение: Уязвимость устранена

BDU:2023-05718 критический уровень CVSS 9.8 16.09.2023

Уязвимость файла go.mod языка программирования Go, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-39320

Устранение: Уязвимость устранена

BDU:2023-04161 критический уровень CVSS 9.8 27.07.2023

Уязвимость расширения Cgo языка программирования Go, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-29404

Устранение: Уязвимость устранена

BDU:2023-04160 критический уровень CVSS 9.8 27.07.2023

Уязвимость расширения Cgo языка программирования Go, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-29405

Устранение: Уязвимость устранена

BDU:2023-03471 критический уровень CVSS 9.8 29.06.2023

Уязвимость языка программирования Go, связанная с ошибками при обработке пробельных символов в контексте JavaScript, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-24540

Устранение: Уязвимость устранена

BDU:2022-05544 критический уровень CVSS 9.8 07.09.2022

Уязвимость пакета net/http языка программирования Go, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-27664

Устранение: Уязвимость устранена

BDU:2019-03595 критический уровень CVSS 9.8 16.10.2019

Уязвимость функции net/url языка программирования GO, позволяющая нарушителю оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-14809

Устранение: Уязвимость устранена

BDU:2019-00903 критический уровень CVSS 9.8 06.03.2019

Уязвимость реализации команды «go get» программного пакета Go, позволяющая нарушителю удаленно выполнить команду «go get»

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-6574

Устранение: Уязвимость устранена

BDU:2025-08583 критический уровень CVSS 9.6 16.07.2025

Уязвимость языка программирования Golang, связанная с недостаточной или некорректная блокировкой, приводящая к состояниям гонки, позволяющая нарушителю удалять произвольные каталоги

Срок устранения — не более 24 часов с момента выявления.

Устранение: Уязвимость устранена

BDU:2026-12029 критический уровень CVSS 9.1 24.08.2026

Уязвимость функции NewKeyring() языка программирования Go, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-39832

Устранение: Уязвимость устранена

BDU:2026-11950 критический уровень CVSS 9.1 19.08.2026

Уязвимость функции NewKeyring() языка программирования Go, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-39833

Устранение: Уязвимость устранена

BDU:2026-11949 критический уровень CVSS 9.1 19.08.2026

Уязвимость языка программирования Go, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-39834

Устранение: Уязвимость устранена

BDU:2026-11948 критический уровень CVSS 9.1 19.08.2026

Уязвимость функции Verify() языка программирования Go, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-39831

Устранение: Уязвимость устранена

BDU:2026-04598 критический уровень CVSS 9.1 03.04.2026

Уязвимость реализации протокола HTTP/2 языка программирования Go, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-33186

Устранение: Уязвимость устранена

BDU:2025-04014 критический уровень CVSS 9.1 09.04.2025

Уязвимость пакета net/http языка программирования Go, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-22871

Устранение: Уязвимость устранена

BDU:2024-10793 критический уровень CVSS 9.1 05.12.2024

Уязвимость компонента Curve.IsOnCurve языка программирования Golang, позволяющая нарушителю оказывать влияние на доступность и целостность ресурса

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23806

Устранение: Уязвимость устранена

BDU:2026-07248 критический уровень CVSS 8.8 25.05.2026

Уязвимость языка программирования Golang, связанная с недостатками механизма авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-27140

Устранение: Уязвимость устранена

BDU:2018-00493 высокий уровень CVSS 8.8 04.04.2018

Уязвимость реализации команды «go get» языка программирования Go, позволяющая нарушителю выполнять произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-7187

Устранение: Уязвимость устранена

BDU:2026-02553 высокий уровень CVSS 8.6 06.03.2026

Уязвимость компонента cmd/cgo языка программирования Go, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-61732

Устранение: Уязвимость устранена

BDU:2025-09875 высокий уровень CVSS 8.6 18.08.2025

Уязвимость языка программирования Golang, связанная с некорректным внешним управлением именем или путем файла, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-4674

Устранение: Уязвимость устранена

BDU:2023-03201 высокий уровень CVSS 8.3 16.06.2023

Уязвимость модуля Cgo языка программирования Go, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-29402

Устранение: Уязвимость устранена

BDU:2026-07331 высокий уровень CVSS 8.2 27.05.2026

Уязвимость пакета crypto/x509 языка программирования Go, позволяющая нарушителю проводить атаки типа "человек посередине"

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33810

Устранение: Уязвимость устранена

BDU:2020-01888 высокий уровень CVSS 8.1 29.04.2020

Уязвимость реализации команды «go get» языка программирования Go, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-16874

Устранение: Уязвимость устранена

BDU:2020-01887 высокий уровень CVSS 8.1 29.04.2020

Уязвимость реализации команды «go get» языка программирования Go, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-16873

Устранение: Уязвимость устранена

BDU:2026-03411 высокий уровень CVSS 7.8 19.03.2026

Уязвимость языка программирования Golang, связанная с недостаточным контролем ресурса в период его существования, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-61731

Устранение: Уязвимость устранена

BDU:2026-12028 высокий уровень CVSS 7.5 24.08.2026

Уязвимость функции Close() языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-39830

Устранение: Уязвимость устранена

BDU:2026-09276 высокий уровень CVSS 7.5 06.07.2026

Уязвимость компонента mime языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42504

Устранение: Уязвимость устранена

BDU:2026-09275 высокий уровень CVSS 7.5 06.07.2026

Уязвимость компонента crypto/x509 языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-27145

Устранение: Уязвимость устранена

BDU:2026-08587 высокий уровень CVSS 7.5 23.06.2026

Уязвимость реализации протокола HTTP/2 языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33814

Устранение: Уязвимость устранена

BDU:2026-08061 высокий уровень CVSS 7.5 10.06.2026

Уязвимость модулей GOMODPROXY и GOSUMDB языка программирования Go, позволяющая нарушителю обойти ограничения безопасности и получить доступ на чтение и изменение данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42501

Устранение: Уязвимость устранена

BDU:2026-07955 высокий уровень CVSS 7.5 08.06.2026

Уязвимость функции consumePhrase() языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42499

Устранение: Уязвимость устранена

BDU:2026-07953 высокий уровень CVSS 7.5 08.06.2026

Уязвимость функций ParseAddress(), ParseAddressList() и ParseDate() языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-39820

Устранение: Уязвимость устранена

BDU:2026-07950 высокий уровень CVSS 7.5 08.06.2026

Уязвимость функций LookupCNAME() языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33811

Устранение: Уязвимость устранена

BDU:2026-07949 высокий уровень CVSS 7.5 08.06.2026

Уязвимость функций net.Dial() и net.LookupPort() языка программирования Go операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-39836

Устранение: Уязвимость устранена

BDU:2026-07254 высокий уровень CVSS 7.5 25.05.2026

Уязвимость компонента crypto-x509 языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-32280

Устранение: Уязвимость устранена

BDU:2026-07251 высокий уровень CVSS 7.5 25.05.2026

Уязвимость языка программирования Go, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-32281

Устранение: Уязвимость устранена

BDU:2026-07246 высокий уровень CVSS 7.5 25.05.2026

Уязвимость языка программирования Go, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-32283

Устранение: Уязвимость устранена

BDU:2026-04782 высокий уровень CVSS 7.5 06.04.2026

Уязвимость функции Delete() языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-32285

Устранение: Уязвимость устранена

BDU:2026-04597 высокий уровень CVSS 7.5 03.04.2026

Уязвимость библиотеки net/http2 языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-27141

Устранение: Уязвимость устранена

BDU:2026-04127 высокий уровень CVSS 7.5 27.03.2026

Уязвимость функции url.Parse() компонента host/authority языка программирования Go, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-25679

Устранение: Уязвимость устранена

BDU:2026-04124 высокий уровень CVSS 7.5 27.03.2026

Уязвимость языка программирования Go, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-27137

Устранение: Уязвимость устранена

BDU:2026-03409 высокий уровень CVSS 7.5 19.03.2026

Уязвимость языка программирования Golang, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-61726

Устранение: Уязвимость устранена

BDU:2025-16242 высокий уровень CVSS 7.5 24.12.2025

Уязвимость функции HostnameError.Error() пакета crypto/x509 языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-61729

Устранение: Уязвимость устранена

BDU:2025-14527 высокий уровень CVSS 7.5 21.11.2025

Уязвимость функции Parse() компонента net-url языка программирования Go, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-47912

Устранение: Уязвимость устранена

BDU:2025-14525 высокий уровень CVSS 7.5 21.11.2025

Уязвимость функции Equal() компонента crypto-x509 языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-58188

Устранение: Уязвимость устранена

BDU:2025-13937 высокий уровень CVSS 7.5 10.11.2025

Уязвимость языка программирования Go, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-61723

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.