Jakub Ciolek (https://ciolek.dev)
10 записей с упоминанием · 10 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
30Наблюдать | CVE-2026-94440Эксплойта нет | Memory limit bypass when parsing MIME headers in net/textproto, mime/multipartgo standard library · net/textproto · CWE-770 | Высокая7,5 | — | — | 1 день назад |
30Наблюдать | CVE-2026-94439Эксплойта нет | HTTP/1 server connection desynchronization after 2xx CONNECT response in net/httpgo standard library · net/http · CWE-444 | Высокая7,5 | — | — | 1 день назад |
30Наблюдать | CVE-2026-78669Эксплойта нет | Excessive CPU consumption from repeated initial window changes in net/httpgo standard library · net/http · CWE-405 | Высокая7,5 | — | — | 1 день назад |
30Наблюдать | CVE-2026-78667Эксплойта нет | Lack of limit on size of parsed Range headers in net/httpgo standard library · net/http · CWE-770 | Высокая7,5 | — | — | 1 день назад |
26Наблюдать | CVE-2026-27145Proof of concept | Inefficient candidate hostname parsing in crypto/x509go standard library · crypto/x509 · CWE-606 | Средняя6,5 | — | 0,6 % | 2 июн. 2026 г. |
30Наблюдать | CVE-2026-32283Эксплойта нет | Unauthenticated TLS 1.3 KeyUpdate record can cause persistent connection retention and DoS in crypto/tlsgolang · go · CWE-770 | Высокая7,5 | — | 0,6 % | 7 апр. 2026 г. |
30Наблюдать | CVE-2026-32281Эксплойта нет | Inefficient policy validation in crypto/x509golang · go · CWE-295 | Высокая7,5 | — | 0,4 % | 7 апр. 2026 г. |
30Наблюдать | CVE-2026-32280Эксплойта нет | Unexpected work during chain building in crypto/x509golang · go · CWE-770 | Высокая7,5 | — | 0,6 % | 7 апр. 2026 г. |
28Наблюдать | CVE-2026-27144Эксплойта нет | Miscompilation allows memory corruption via CONVNOP-wrapped array copy in cmd/compilegolang · go · CWE-843 | Высокая7,1 | — | 0,3 % | 7 апр. 2026 г. |
39Наблюдать | CVE-2026-27143Эксплойта нет | Missing bound checks can lead to memory corruption in safe Go in cmd/compilegolang · go · CWE-190 | Критическая9,8 | — | 0,7 % | 7 апр. 2026 г. |
- CVE-2026-9444030Наблюдать
Memory limit bypass when parsing MIME headers in net/textproto, mime/multipart
ВысокаяCVSS 7,5Эксплойта нетgo standard library · net/textproto1 день назад
- CVE-2026-9443930Наблюдать
HTTP/1 server connection desynchronization after 2xx CONNECT response in net/http
ВысокаяCVSS 7,5Эксплойта нетgo standard library · net/http1 день назад
- CVE-2026-7866930Наблюдать
Excessive CPU consumption from repeated initial window changes in net/http
ВысокаяCVSS 7,5Эксплойта нетgo standard library · net/http1 день назад
- CVE-2026-7866730Наблюдать
Lack of limit on size of parsed Range headers in net/http
ВысокаяCVSS 7,5Эксплойта нетgo standard library · net/http1 день назад
- CVE-2026-2714526Наблюдать
Inefficient candidate hostname parsing in crypto/x509
СредняяCVSS 6,5Proof of conceptEPSS 1 %go standard library · crypto/x5092 июн. 2026 г.
- CVE-2026-3228330Наблюдать
Unauthenticated TLS 1.3 KeyUpdate record can cause persistent connection retention and DoS in crypto/tls
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %golang · go7 апр. 2026 г.
- CVE-2026-3228130Наблюдать
Inefficient policy validation in crypto/x509
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %golang · go7 апр. 2026 г.
- CVE-2026-3228030Наблюдать
Unexpected work during chain building in crypto/x509
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %golang · go7 апр. 2026 г.
- CVE-2026-2714428Наблюдать
Miscompilation allows memory corruption via CONVNOP-wrapped array copy in cmd/compile
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %golang · go7 апр. 2026 г.
- CVE-2026-2714339Наблюдать
Missing bound checks can lead to memory corruption in safe Go in cmd/compile
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %golang · go7 апр. 2026 г.