このウェブページのスクリーンショットから、以下の脆弱性情報の要点を取得できます: リリースバージョン:Go 1.25.2 および Go 1.24.8 リリース日:2025年10月8日 セキュリティ修正数:10件 脆弱性情報 1. net/mail: ParseAddressでの過度なCPU消費 - 説明:ParseAddress関数は、大きなドメイン名リテラルコンポーネントを解析する際、文字列の繰り返し結合により過剰なCPUリソースを消費する。 - CVE番号:CVE-2025-61725 - 関連問題:https://go.dev/issue/75680 2. crypto/x509: 名前制約確認時の二次的時間計算量 - 説明:名前制約の検証アルゴリズムの設計により、特定の入力の処理時間が証明書サイズと線形関係にならない場合がある。 - 影響範囲:任意の証明書チェーンを検証するプログラム。 - CVE番号:CVE-2025-58187 - 関連問題:https://go.dev/issue/75681 3. crypto/tls: ALPNネゴシエーションエラーに任意のテキストが含まれる可能性 - 説明:ALPNネゴシエーションが失敗した場合、Handshakeメソッドから返されるエラーには攻撃者が制御できる情報が含まれることがある。 - 影響範囲:これらのエラーを別途サニタイズ(清浄化)せずにログに記録するプログラム。 - CVE番号:CVE-2025-58189 - 関連問題:https://go.dev/issue/75652 4. encoding/pem: 無効な入力の解析時の二次的時間計算量 - 説明:PEM解析関数の設計により、特定の無効な入力の処理時間が入力サイズと線形関係にならない場合がある。 - 影響範囲:信頼されていないPEM入力を解析するプログラム。 - CVE番号:CVE-2025-61723 - 関連問題:https://go.dev/issue/75676