[CLSA-2026:1784216354] golang: Fix of CVE-2026-39821
Type:
security
Severity:
Important
Release date:
2026-07-16 15:39:37 UTC
Description:
- CVE-2026-39821: fix privilege-escalation in the vendored golang.org/x/net/idna package by rejecting Punycode (xn--) labels that decode to an all-ASCII label in ToASCII and ToUnicode, preventing hostname authorization bypass
CVEs fixed:
Updated packages:
  • go-toolset-1.25.7-1.el9_6.tuxcare.els13.x86_64.rpm
    sha:159b29612e6b105b13582eca4df40de8c75bd615b2566fa69303475290e6c96d
  • golang-1.25.7-1.el9_6.tuxcare.els13.x86_64.rpm
    sha:8f24e1211672c75ad336e2e92be08c5ddb4146ec6b7043fed0abbc4ac5b85453
  • golang-bin-1.25.7-1.el9_6.tuxcare.els13.x86_64.rpm
    sha:e2b40b29d10d9b3277a3de296fb4532c4942b78d5d7d7417c06e9233cf106b24
  • golang-docs-1.25.7-1.el9_6.tuxcare.els13.noarch.rpm
    sha:56a1c73aa079b0dd53405be47837703da11fb86594febb879e67cd5b4164b899
  • golang-misc-1.25.7-1.el9_6.tuxcare.els13.noarch.rpm
    sha:638793c86791dfd0ced98a75e25b33779c264be3a8d9be055c8b1e2e72acb48a
  • golang-race-1.25.7-1.el9_6.tuxcare.els13.x86_64.rpm
    sha:517b7a2de59834cf4e2380d6e285716a040e5ce68937684000f446d3dc83a64f
  • golang-src-1.25.7-1.el9_6.tuxcare.els13.noarch.rpm
    sha:fcbe8ea9cdd72ccecc1f895a81a0c68122c3b13631bf888b617b6581b4f07f30
  • golang-tests-1.25.7-1.el9_6.tuxcare.els13.noarch.rpm
    sha:2c625294775353bb1a1aa5f52ec01b18bb437a0cd4a8439c98a8d8afdd92a034
Notes:
This page is generated automatically and has not been checked for errors. For clarification or corrections please contact the CloudLinux Packaging Team.