概要
Go言語の crypto/x509 パッケージにおいて、証明書チェーンの検証時にexcluded DNS constraintがワイルドカードDNS SANに正しく適用されない脆弱性が存在します。制約とSANで異なる大文字・小文字を使用した場合にバイパスが可能です。信頼されたルートCAから発行された証明書チェーンの検証時にのみ影響します。
CVSSベクトル
| 項目 | 値 |
|---|---|
| CVSSスコア | 8.2(High) |
| 攻撃元区分 | ネットワーク |
| 攻撃条件の複雑さ | 低 |
| 必要な特権 | 不要 |
| ユーザー関与 | 不要 |
| CWE | CWE-295(不正な証明書検証) |
影響を受けるソフトウェア
| 製品 | ベンダー | 影響バージョン |
|---|---|---|
| Go | The Go Project | CL 763763適用前のバージョン |
修正バージョンと回避策
- 修正: Go CL 763763 で修正
- 回避策: excluded DNS constraintを使用していない場合は直接の影響なし。Goランタイムのアップデートを推奨
関連リンク
データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
