๐Ÿ” CVE Alert

CVE-2026-32283

HIGH 7.5

Unauthenticated TLS 1.3 KeyUpdate record can cause persistent connection retention and DoS in crypto/tls

CVSS Score
7.5
EPSS Score
0.0%
EPSS Percentile
0th

If one side of the TLS connection sends multiple key update messages post-handshake in a single record, the connection can deadlock, causing uncontrolled consumption of resources. This can lead to a denial of service. This only affects TLS 1.3.

Vendor go standard library
Product crypto/tls
Published Apr 8, 2026
Last Updated Jul 24, 2026
Stay Ahead of the Next One

Get instant alerts for go standard library crypto/tls

Be the first to know when new high vulnerabilities affecting go standard library crypto/tls are published โ€” delivered to Slack, Telegram or Discord.

Get Free Alerts โ†’ Free ยท No credit card ยท 60 sec setup

Affected Versions

Go standard library / crypto/tls
0 < 1.25.9 1.26.0-0 < 1.26.2

References

NVD โ†— CVE.org โ†— EPSS Data โ†—
go.dev: https://go.dev/cl/763767 go.dev: https://go.dev/issue/78334 groups.google.com: https://groups.google.com/g/golang-announce/c/0uYbvbPZRWU pkg.go.dev: https://pkg.go.dev/vuln/GO-2026-4870 access.redhat.com: https://access.redhat.com/security/cve/CVE-2026-32283 bugzilla.redhat.com: https://bugzilla.redhat.com/show_bug.cgi?id=2456338 security.access.redhat.com: https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-32283.json access.redhat.com: https://access.redhat.com/errata/RHSA-2026:24762 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:41019 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:16101 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:24761 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:27076 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:14391 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:36796 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:28047 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:39810 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:34365 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:20569 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:23103 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:19715 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:16024 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:19550 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:18032 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:18027 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:17084 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:19719 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:19750 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:20570 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:22713 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:19714 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:20571 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:19450 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:10217 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:11712 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:11881 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:11863 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:17075 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:29195 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:23102 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:19133 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:19139 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:19137 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:19134 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:19136 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:22937 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:19144 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:19135 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:22450 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:24470 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:19156 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:19132 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:29035 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:19126 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:33722 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:10704 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:16875 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:11507 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:11514 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:15980 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:19634 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:16102 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:34192 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:34196 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:34197 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:19721 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:20607 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:20608 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:19722 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:16021 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:20556 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:19839 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:28038 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:19720 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:22709 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:17287 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:24337 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:20609 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:14200 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:10219 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:11711 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:11704 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:29455 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:29703 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:19350 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:19352 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:19351 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:23228 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:19353 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:22714 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:26447 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:19369 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:28074 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:26571 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:26636 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:22423 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:22347 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:21769 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:23345 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:7385 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:7291 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:22485 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:41928 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:42644 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:14162

Credits

Jakub Ciolek - https://ciolek.dev/