Description
During chain building, the amount of work that is done is not correctly limited when a large number of intermediate certificates are passed in VerifyOptions.Intermediates, which can lead to a denial of service. This affects both direct users of crypto/x509 and users of crypto/tls.
References (157)
Core 157
Core References
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:39810
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:39894
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:40118
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:40945
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:41019
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:10217
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:10219
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:10704
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:11507
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:11514
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:11688
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:13545
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:13791
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:13826
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:13829
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:14020
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:14162
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:14200
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:14391
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:15980
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:16021
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:16024
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:16101
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:16476
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:16477
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:16505
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:16508
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:16532
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:16534
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:16535
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:16537
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:16542
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:16874
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:16875
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:17084
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:17287
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:18027
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:18032
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19133
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19135
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19144
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19350
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19353
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19375
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19450
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19550
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19634
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19714
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19715
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19719
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19720
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19721
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19722
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19750
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19839
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:20556
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:20569
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:20570
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:20571
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:20607
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:20608
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:20609
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:20889
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:21017
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:21338
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:21655
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:21769
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:21772
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22130
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22141
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22258
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22260
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22268
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22309
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22347
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22415
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22422
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22465
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22485
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22709
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22713
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22840
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22862
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22958
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22959
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22960
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22961
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22962
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:23102
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:23103
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:23244
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:23345
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:23361
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:24337
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:24359
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:24470
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:24478
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:24716
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:24761
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:24762
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:24853
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:24977
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:25089
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:25127
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:25180
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:26447
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:26568
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:26571
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:26585
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:26636
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:27076
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:28038
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:28047
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:28074
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:28196
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:28198
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:28441
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:29035
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:29195
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:29455
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:29702
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:29703
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:29854
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:9385
Vendor Advisory
https://access.redhat.com/security/cve/CVE-2026-32280
Vendor Advisory
https://bugzilla.redhat.com/show_bug.cgi?id=2456339
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:28961
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:33722
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:28886
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:34192
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:34196
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:34197
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:34365
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:36319
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:34097
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:36651
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:36796
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:41928
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:42043
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:42047
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:42049
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:42050
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:42051
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:47712
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:47714
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:47716
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:47719
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:47721
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:47722
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:47910
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:47952
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:48036
Scores
CVSS v3
7.5
EPSS
0.0062
EPSS Percentile
46.0%
Attack Vector
NETWORK
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CISA SSVC
Vulnrichment
Exploitation
none
Automatable
yes
Technical Impact
partial
Details
CWE
CWE-770
Status
published
Products (3)
Go standard library/crypto/x509
< 1.25.9
Go standard library/crypto/x509
1.26.0-0 - 1.26.2
golang/go
< 1.25.9
Published
Apr 08, 2026
Tracked Since
Apr 08, 2026