Go net/http HTTP/2 unencrypted connection bypasses ReadHeaderTimeout (CVE-2026-56853)
Security Advisory
GO-2026-6089
Unknown
Go
Affected:
- Go < 1.25.13
- Go < 1.26.0
- Go < 1.26.5
- Go < 1.27.0
- Go < 1.27.0-rc.3
Fixed in:
- 1.25.13
- 1.26.0
- 1.26.5
- 1.27.0
- 1.27.0-rc.3
参照 CVE:
CVE-2026-56853
文章内图片已隐藏以节省流量 · 升级 Pro 后可见图片及离线存档
本文由本平台从 pkg.go.dev 自动抓取,经 LLM 流水线清洗、双语翻译。版权归原作者。查看原文。