Description
When verifying a certificate chain which contains a certificate containing multiple email address constraints which share common local portions but different domain portions, these constraints will not be properly applied, and only the last constraint will be considered.
References (55)
Core 55
Core References
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:39810
Issue Tracking
https://go.dev/issue/77952
Various Sources
https://pkg.go.dev/vuln/GO-2026-4599
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:41019
Various Sources
https://go.dev/cl/752182
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:10125
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:10158
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:10169
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:10175
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:10184
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:10225
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:10250
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:10929
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:11800
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:13545
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:14879
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19022
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19049
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19132
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19181
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19375
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:21769
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22347
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22423
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22450
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22714
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22862
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22937
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:23228
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:23345
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:26568
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:26585
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:28038
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:28047
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:29854
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:5110
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:5549
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:7291
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:8151
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:8167
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:8337
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:8338
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:8842
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:9052
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:9385
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:9697
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:9698
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:9699
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:9872
Vendor Advisory
https://access.redhat.com/security/cve/CVE-2026-27137
Vendor Advisory
https://bugzilla.redhat.com/show_bug.cgi?id=2445345
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:36796
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:41928
Scores
CVSS v3
7.5
EPSS
0.0061
EPSS Percentile
45.6%
Attack Vector
NETWORK
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CISA SSVC
Vulnrichment
Exploitation
none
Automatable
yes
Technical Impact
partial
Details
CWE
CWE-295
Status
published
Products (2)
Go standard library/crypto/x509
1.26.0-0 - 1.26.1
golang/go
1.26.0
Published
Mar 06, 2026
Tracked Since
Mar 07, 2026