etcd-io/etcd

Bump `golang.org/x/crypto@v0.52.0` to resolve several CVEs

已關閉

#21,896 建立於 2026年6月3日

 (4 則留言) (0 個反應) (1 位負責人)Go (10,352 個分叉)batch import
area/securityhelp wantedrelease/v3.5release/v3.6release/v3.7

倉庫指標

星標
 (51,701 顆星)
PR 合併指標
 (平均合併 6天 3小時) (30 天內合併 71 個 PR)

描述

https://prow.k8s.io/view/gs/kubernetes-ci-logs/logs/post-etcd-govulncheck/2062158046246735872

Vulnerability #1: GO-2026-5033
    Invoking pathological inputs can lead to client panic in
    golang.org/x/crypto/ssh/agent
  More info: https://pkg.go.dev/vuln/GO-2026-5033
  Module: golang.org/x/crypto
    Found in: golang.org/x/crypto@v0.51.0
    Fixed in: golang.org/x/crypto@v0.52.0
98 skipped lines...
  Module: golang.org/x/crypto
    Found in: golang.org/x/crypto@v0.51.0
    Fixed in: golang.org/x/crypto@v0.52.0
Vulnerability #15: GO-2026-5015
    Invoking server panic during CheckHostKey/Authenticate in
    golang.org/x/crypto/ssh
  More info: https://pkg.go.dev/vuln/GO-2026-5015
  Module: golang.org/x/crypto
    Found in: golang.org/x/crypto@v0.51.0
    Fixed in: golang.org/x/crypto@v0.52.0
Vulnerability #16: GO-2026-5014
    Invoking bypass of certificate restrictions in golang.org/x/crypto/ssh
  More info: https://pkg.go.dev/vuln/GO-2026-5014
  Module: golang.org/x/crypto
    Found in: golang.org/x/crypto@v0.51.0
    Fixed in: golang.org/x/crypto@v0.52.0
Vulnerability #17: GO-2026-5013
    Invoking byte arithmetic causes underflow and panic in
    golang.org/x/crypto/ssh
  More info: https://pkg.go.dev/vuln/GO-2026-5013
  Module: golang.org/x/crypto
    Found in: golang.org/x/crypto@v0.51.0
    Fixed in: golang.org/x/crypto@v0.52.0
15 skipped lines...

貢獻者指南