CVE-2025-58188
cAdvisor Analisi e mitigazione delle vulnerabilità

Panoramica

CVE-2025-58188 is a vulnerability discovered in Go programming language that affects certificate chain validation. The vulnerability was disclosed on October 29, 2025, and affects multiple versions of Go before 1.24.8 and 1.25.2. The issue occurs when validating certificate chains containing DSA public keys, which can cause programs to panic due to an interface cast that incorrectly assumes they implement the Equal method (Ubuntu Security, Golang Announce).

Dettagli tecnici

The vulnerability stems from an implementation flaw in the crypto/x509 package where certificate validation code makes incorrect assumptions about DSA public keys implementing the Equal method. This affects the Certificate.Verify functionality in the crypto/x509 package. The issue has been assigned a CVSS 3.1 Base Score of 7.5 (High), indicating significant severity. The vulnerability affects Go versions before 1.24.8 and from 1.25.0 before 1.25.2 (Debian Security, Go Packages).

Impatto

When exploited, this vulnerability can cause programs that validate arbitrary certificate chains to panic, potentially leading to denial of service conditions. This particularly affects applications that process certificates containing DSA public keys. The impact is primarily focused on availability, with no direct effects on confidentiality or integrity (Rapid7).

Mitigazione e soluzioni alternative

The issue has been fixed in Go versions 1.24.8 and 1.25.2. Users are strongly advised to upgrade to these versions or later. The fix was implemented through commits in the Go repository, specifically addressing the interface cast issue in the crypto/x509 package. Organizations using affected versions should prioritize updating their Go installations to the patched versions (Golang Announce).

Risorse aggiuntive


FonteQuesto report è stato generato utilizzando l'intelligenza artificiale

Imparentato cAdvisor Vulnerabilità:

CVE ID

Severità

Punteggio

Tecnologie

Nome del componente

Exploit CISA KEV

Ha la correzione

Data di pubblicazione

CVE-2025-65637HIGH7.5
  • cAdvisorcAdvisor
  • docker-credential-gcr
NoDec 04, 2025
CVE-2025-61729HIGH7.5
  • cAdvisorcAdvisor
  • istio-fips-1.28
NoDec 02, 2025
CVE-2025-61727MEDIUM6.5
  • cAdvisorcAdvisor
  • etcd-fips-3.4
NoDec 03, 2025
CVE-2025-58181MEDIUM5.3
  • cAdvisorcAdvisor
  • apm-server-8.18
NoNov 19, 2025
CVE-2025-47914MEDIUM5.3
  • cAdvisorcAdvisor
  • nerdctl
NoNov 19, 2025

Valutazione gratuita delle vulnerabilità

Benchmark della tua posizione di sicurezza del cloud

Valuta le tue pratiche di sicurezza cloud in 9 domini di sicurezza per confrontare il tuo livello di rischio e identificare le lacune nelle tue difese.

Richiedi valutazione

Richiedi una demo personalizzata

Pronti a vedere Wiz in azione?

"La migliore esperienza utente che abbia mai visto offre piena visibilità ai carichi di lavoro cloud."
David EstlickCISO (CISO)
"Wiz fornisce un unico pannello di controllo per vedere cosa sta succedendo nei nostri ambienti cloud."
Adam FletcherResponsabile della sicurezza
"Sappiamo che se Wiz identifica qualcosa come critico, in realtà lo è."
Greg PoniatowskiResponsabile della gestione delle minacce e delle vulnerabilità