CVE-2025-61732
Medium
Elevated severity or exploit probability.
CVSS base
8.6
HIGH
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
EPSS — probability of exploitation (30 days)
0.5%
40.6th percentile
CISA KEV
Not listed
Weakness / dates
CWE-94
Published 2026-02-05 · modified 2026-09-10
CVSS breakdown
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
| Attack Vector | L | Local |
| Attack Complexity | L | Low |
| Privileges Required | N | None |
| User Interaction | R | Required |
| Scope | C | Changed |
| Confidentiality | H | High |
| Integrity | H | High |
| Availability | H | High |
Timeline
- 2026-02-05 — Published (NVD)
- 2026-09-10 — Last modified (NVD)
Description
A discrepancy between how Go and C/C++ comments were parsed allowed for code smuggling into the resulting cgo binary.
Affected
References
- https://go.dev/cl/734220
- https://go.dev/issue/76697
- https://groups.google.com/g/golang-announce/c/K09ubi9FQFk
- https://pkg.go.dev/vuln/GO-2026-4433
- https://access.redhat.com/errata/RHSA-2026:10104
- https://access.redhat.com/errata/RHSA-2026:12282
- https://access.redhat.com/errata/RHSA-2026:14100
- https://access.redhat.com/errata/RHSA-2026:14774
- https://access.redhat.com/errata/RHSA-2026:15091
- https://access.redhat.com/errata/RHSA-2026:17598
- https://access.redhat.com/errata/RHSA-2026:21691
- https://access.redhat.com/errata/RHSA-2026:2706
- https://access.redhat.com/errata/RHSA-2026:2708
- https://access.redhat.com/errata/RHSA-2026:2709
- https://access.redhat.com/errata/RHSA-2026:2844
- https://access.redhat.com/errata/RHSA-2026:3192
- https://access.redhat.com/errata/RHSA-2026:3193
- https://access.redhat.com/errata/RHSA-2026:3468
- https://access.redhat.com/errata/RHSA-2026:3469
- https://access.redhat.com/errata/RHSA-2026:3470
- https://access.redhat.com/errata/RHSA-2026:3471
- https://access.redhat.com/errata/RHSA-2026:3472
- https://access.redhat.com/errata/RHSA-2026:3473
- https://access.redhat.com/errata/RHSA-2026:3489
- https://access.redhat.com/errata/RHSA-2026:3556
- https://access.redhat.com/errata/RHSA-2026:3559
- https://access.redhat.com/errata/RHSA-2026:3855
- https://access.redhat.com/errata/RHSA-2026:4434
- https://access.redhat.com/errata/RHSA-2026:5878
- https://access.redhat.com/errata/RHSA-2026:5948