VDB
BIT-golang-2026-33810
BIT-golang-2026-33810
PUBLISHED
CVSS 8.199999809265137 HIGH
Case-sensitive excludedSubtrees name constraints cause Auth Bypass in crypto/x509
Risk Scores
CVSS 3.1
8.199999809265137
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Bitnami | golang | 1.26.0-0, 1.26.0-0, 1.26.0-0 |
Timeline
- Apr 13, 2026 CVE Published
- Jul 31, 2026 CVE Updated
- Aug 8, 2026 Distribution Patch
- Aug 8, 2026 Distribution Patch
- Aug 8, 2026 Distribution Patch
- Aug 8, 2026 Distribution Patch
- Aug 8, 2026 Distribution Patch
- Aug 8, 2026 Distribution Patch
- Aug 8, 2026 Distribution Patch
- Aug 8, 2026 Distribution Patch
- Aug 8, 2026 Distribution Patch
- Aug 8, 2026 Distribution Patch
References
- https://go.dev/cl/763763 url
- https://go.dev/issue/78332 url
- https://groups.google.com/g/golang-announce/c/0uYbvbPZRWU url
- https://nvd.nist.gov/vuln/detail/CVE-2026-33810 url
- https://pkg.go.dev/vuln/GO-2026-4866 url
- http://www.openwall.com/lists/oss-security/2026/04/19/4 url
- http://www.openwall.com/lists/oss-security/2026/04/20/1 url
- https://access.redhat.com/errata/RHSA-2026:10155 url
- https://access.redhat.com/errata/RHSA-2026:10158 url
- https://access.redhat.com/errata/RHSA-2026:13545 url
- https://access.redhat.com/errata/RHSA-2026:14391 url
- https://access.redhat.com/errata/RHSA-2026:19135 url
- https://access.redhat.com/errata/RHSA-2026:19144 url
- https://access.redhat.com/errata/RHSA-2026:19353 url
- https://access.redhat.com/errata/RHSA-2026:19719 url
- https://access.redhat.com/errata/RHSA-2026:19720 url
- https://access.redhat.com/errata/RHSA-2026:19721 url
- https://access.redhat.com/errata/RHSA-2026:21769 url
- https://access.redhat.com/errata/RHSA-2026:21772 url
- https://access.redhat.com/errata/RHSA-2026:22347 url
…and 33 more