CVE detail
CVE-2026-27145
(*x509.Certificate).VerifyHostname previously called matchHostnames in a loop over all DNS Subject Alternative Name (SAN) entries. This caused strings.Split(host, ".") to execute repeatedly on the same input hostname. With a large DNS SAN list, verification costs scaled quadratically based on the number of SAN entries multiplied by the hostname's label count. Because x509.Verify validates hostnames before building the certificate chain, this overhead occurred even for untrusted certificates.
Buzz score
Why this CVE is surfacing
This all-time snapshot uses the same composite formula as Trending across a 30-year evidence window, rather than a current rolling window.
Buzz score components · mention 30.0 · diversity 20.0 · KEV 0.0 · OTX 0.0 · PoC 0.0
Why it matters now
Mention timeline
- Total mentions
- 0
- within the 30d window
- Peak daily
- 0
- highest bucket
Evidence
Source links by recency
42 source links · newest first
Information published.
vendormsrc.microsoft.comJun 7, 2026, 8:02 AM- https://access.redhat.com/errata/RHSA-2026:46395access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comJun 2, 2026, 11:16 PM - https://access.redhat.com/errata/RHSA-2026:46394access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comJun 2, 2026, 11:16 PM - https://access.redhat.com/errata/RHSA-2026:44622access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comJun 2, 2026, 11:16 PM - https://access.redhat.com/errata/RHSA-2026:42946access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comJun 2, 2026, 11:16 PM - https://access.redhat.com/errata/RHSA-2026:42644access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comJun 2, 2026, 11:16 PM - https://access.redhat.com/errata/RHSA-2026:42240access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comJun 2, 2026, 11:16 PM - https://access.redhat.com/errata/RHSA-2026:42151access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comJun 2, 2026, 11:16 PM - https://access.redhat.com/errata/RHSA-2026:42150access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comJun 2, 2026, 11:16 PM - https://access.redhat.com/errata/RHSA-2026:42142access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comJun 2, 2026, 11:16 PM - https://access.redhat.com/errata/RHSA-2026:42082access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comJun 2, 2026, 11:16 PM - https://access.redhat.com/errata/RHSA-2026:42080access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comJun 2, 2026, 11:16 PM - https://access.redhat.com/errata/RHSA-2026:42079access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comJun 2, 2026, 11:16 PM - https://access.redhat.com/errata/RHSA-2026:42051access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comJun 2, 2026, 11:16 PM - https://access.redhat.com/errata/RHSA-2026:42050access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comJun 2, 2026, 11:16 PM - https://access.redhat.com/errata/RHSA-2026:42049access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comJun 2, 2026, 11:16 PM - https://access.redhat.com/errata/RHSA-2026:42047access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comJun 2, 2026, 11:16 PM - https://access.redhat.com/errata/RHSA-2026:42043access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comJun 2, 2026, 11:16 PM - https://access.redhat.com/errata/RHSA-2026:41930access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comJun 2, 2026, 11:16 PM - https://access.redhat.com/errata/RHSA-2026:41036access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comJun 2, 2026, 11:16 PM - https://access.redhat.com/errata/RHSA-2026:41030access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comJun 2, 2026, 11:16 PM - https://access.redhat.com/errata/RHSA-2026:39879access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comJun 2, 2026, 11:16 PM - https://access.redhat.com/errata/RHSA-2026:23264access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comJun 2, 2026, 11:16 PM - https://access.redhat.com/errata/RHSA-2026:23262access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comJun 2, 2026, 11:16 PM - https://access.redhat.com/errata/RHSA-2026:39573access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comJun 2, 2026, 11:16 PM - https://access.redhat.com/errata/RHSA-2026:39005access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comJun 2, 2026, 11:16 PM - https://access.redhat.com/errata/RHSA-2026:38995access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comJun 2, 2026, 11:16 PM - https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-27145.jsonsecurity.access.redhat.com
No excerpt available.
Vendor Advisorysecurity.access.redhat.comJun 2, 2026, 11:16 PM - https://bugzilla.redhat.com/show_bug.cgi?id=2484207bugzilla.redhat.com
No excerpt available.
Exploitbugzilla.redhat.comJun 2, 2026, 11:16 PM - https://access.redhat.com/security/cve/CVE-2026-27145access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comJun 2, 2026, 11:16 PM - https://access.redhat.com/errata/RHSA-2026:36797access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comJun 2, 2026, 11:16 PM - https://access.redhat.com/errata/RHSA-2026:36648access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comJun 2, 2026, 11:16 PM - https://access.redhat.com/errata/RHSA-2026:36317access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comJun 2, 2026, 11:16 PM - https://access.redhat.com/errata/RHSA-2026:35832access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comJun 2, 2026, 11:16 PM - https://access.redhat.com/errata/RHSA-2026:34359access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comJun 2, 2026, 11:16 PM - https://access.redhat.com/errata/RHSA-2026:34357access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comJun 2, 2026, 11:16 PM - https://access.redhat.com/errata/RHSA-2026:33574access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comJun 2, 2026, 11:16 PM - https://access.redhat.com/errata/RHSA-2026:29981access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comJun 2, 2026, 11:16 PM - https://pkg.go.dev/vuln/GO-2026-5037pkg.go.dev
No excerpt available.
Exploitpkg.go.devJun 2, 2026, 11:16 PM - https://groups.google.com/g/golang-announce/c/tKs3rmcBcKwgroups.google.com
No excerpt available.
Patchgroups.google.comJun 2, 2026, 11:16 PM No excerpt available.
Vendor Advisorygo.devJun 2, 2026, 11:16 PM- https://go.dev/cl/783621go.dev
No excerpt available.
Vendor Advisorygo.devJun 2, 2026, 11:16 PM
Exploit code
Public exploit repository references
Public PoC repositories are third-party, potentially unsafe artifacts. Treat their code as untrusted and use it only on authorized systems in an isolated, least-privilege environment. cvebuzz does not execute the code or verify that an exploit works.
0 repository references · best confidence N/A · max 0 stars
Related records
Similar CVEs
6 related CVEs with shared weakness or product evidence
- CVE-2026-55731CVSS 6.6 · Medium
Unchecked input for loop condition (CWE-606) in the SNMP agent in Loytec LIP-ME201C, L-INX, L-GATE, L-ROC, L-IOB, L-DALI, L-VIS and L-PAD through 8.4.16 on LINX-A64 allows an unau…
- CVE-2026-33800CVSS 7.1 · High
An Unchecked Input for Loop Condition vulnerability in the Packet Forwarding Engine (pfe) of Juniper Networks Junos OS on MX Series allows an unauthenticated, adjacent attacker to…
- CVE-2026-15172CVSS 5.5 · Medium
FMP/NOTIFY protocol dissector crash in Wireshark 4.6.0 to 4.6.6 and 4.4.0 to 4.4.16 allows denial of service
- CVE-2026-11972CVSS 8.2 · High
When using the "tarfile" module with a file opened in "streaming mode" (mode="r|") the tarfile module did not properly handle EOF, making archive parsing take exponentially longer.
- CVE-2026-10143CVSS 8.7 · High
kafka-python prior to 2.3.2 contains a denial-of-service vulnerability in SCRAM authentication handling that allows a malicious or machine-in-the-middle broker to freeze the clien…
- CVE-2026-41986CVSS 2.4 · Low
Logic bypass vulnerability in the file system. Impact: Successful exploitation of this vulnerability may affect availability.