VDB

GO-2026-4866

GO-2026-4866 PUBLISHED

Case-sensitive excludedSubtrees name constraints cause Auth Bypass in crypto/x509

Affected Products

VendorProductVersions
wolfiaws-network-policy-agent0, 0, 0
wolfidkron0, 0, 0
wolfivictoriametrics-cluster0, 0, 0
wolfigh0, 0, 0
chainguardatlas-1.1-fips0, 0
chainguardenvoy-ratelimit0, 0
chainguarddbmate0, 0
wolfipluto0, 0, 0
chainguardcommercial-chainloop-cli0, 0
wolfigo-1.260, 0, 0
chainguardcommercial-chainloop-backend0, 0
wolfinova0, 0, 0
wolfisecrets-store-csi-driver-provider-aws0, 0, 0
chainguardaws-iam-authenticator0, 0
wolfiapko0, 0, 0
chainguardgoreleaser0, 0
wolfiflux-image-automation-controller0, 0, 0
chainguardpluto0, 0, 0
wolfimariadb-operator0, 0, 0
chainguardflux-image-reflector-controller0, 0

…and 177 more

Timeline

  • Apr 7, 2026 CVE Published
  • Sep 1, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›