BDU:2026-03408

ООО «Ред Софт», ООО «Открытая мобильная платформа», The Go Project РЕД ОС, Аврора Центр, Go

НЕ ОЦЕНЕНО

Дата обнаружения

2026-02-05

Официальное описание

Уязвимость языка программирования Golang связана с ошибками процедуры подтверждения подлинности сертификата. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://go.dev/cl/737700 https://go.dev/issue/77217 https://groups.google.com/g/golang-announce/c/K09ubi9FQFk https://nvd.nist.gov/vuln/detail/CVE-2025-68121 https://pkg.go.dev/vuln/GO-2026-4337

Для Ред ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-golang-cve-2025-68121-7.3/?sphrase_id=1456310

Обновить ППО ""Аврора Центр"" до версии 5.5.0 или выше. В случае невозможности обновления ограничить использование внешних интегрированных систем.