依存モジュールの更新と、golang. に関するセキュリティ修正を含みます。SSH と SSH エージェント関連の機能を利用している環境では、該当する修正内容の確認が必要です。
要対応 (1)
security
golang.をorg/x/crypto v0.に更新52. 0 依存モジュール
golang.をorg/x/crypto v0.に更新しました。52. 0
影響確認 (13)
securitycritical
golang.のキー制約適用を修正org/x/crypto/ssh/agent golang.を使用している場合に該当します。org/x/crypto/ssh/agent golang.でキー制約が適用されない問題を修正しました。関連する識別子は CVE-2026-39833 とorg/x/crypto/ssh/agent GO-2026-5005です。securitycriticalキー転送時のエージェント制約欠落を修正
golang.を使用している場合に該当します。org/x/crypto/ssh/agent golang.でキー転送時にエージェント制約が失われる問題を修正しました。関連する識別子は CVE-2026-39832 とorg/x/crypto/ssh/agent GO-2026-5006です。securitycritical予期しない応答によるサーバーデッドロックを修正
golang.を使用している場合に該当します。org/x/crypto/ssh golang.で予期しない応答を受けたクライアントにより、サーバーがデッドロックする問題を修正しました。関連する識別子は CVE-2026-39830 とorg/x/crypto/ssh GO-2026-5017です。- リリースページにあと 10 件