Vulnérabilité dans golang-golang-x-net-dev (UBUNTU-CVE-2026-39821)
Résumé
vulnérabilité dans golang-golang-x-net-dev (UBUNTU-CVE-2026-39821). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1:0.0+git20170629.c81e7f2+dfsg-2ubuntu0.1~esm3` ou plus.
Résumé IA snake-internal / snake-material-v2
Actions de réponse (7 étapes)
Étapes concrètes et exemples de commandes que les équipes SOC/SRE doivent exécuter dans l'ordre
-
1Identify exposure identify
grep -r 'golang-golang-x-net-dev' . | grep -v node_modulesリポジトリと本番環境の依存ファイル (package-lock.json / requirements.txt / go.sum / Gemfile.lock 等) で `golang-golang-x-net-dev` を grep し、稼働しているサービス・バージョンを把握する。
-
6Apply patch patch
Upgrade golang-golang-x-net-dev to 1:0.0+git20170629.c81e7f2+dfsg-2ubuntu0.1~esm3ステージング環境で 1:0.0+git20170629.c81e7f2+dfsg-2ubuntu0.1~esm3 に上げて回帰テスト → 本番反映。回帰テストはアプリの主要ハッピーパスと、Step 3 で見つけた異常検知の続報チェックを含めること。
-
7Post-deployment verification verify
Confirm patched version is live in productionパッチ適用後、ステージングで PoC または同等の悪用パターンを再現して脆弱性が閉じたことを確認。本番では Step 3 と同じログクエリでアラート再発が無いか継続監視。
Paquets affectés
Références
- advisory https://ubuntu.com/security/notices/USN-8416-1
- report https://ubuntu.com/security/CVE-2026-39821
- report https://www.cve.org/CVERecord?id=CVE-2026-39821
- report https://groups.google.com/g/golang-announce/c/iI-mYSI0lu8
- report https://github.com/golang/go/issues/78760
- report https://go.dev/cl/767220
- report https://go.dev/issue/78760
- report https://pkg.go.dev/vuln/GO-2026-5026