Vulnerabilidades corrigidas em golang.org/x/net v0.60.0
O projeto Go marcou a versão v0.60.0 de golang.org/x/net para corrigir vulnerabilidades, incluindo exaustão de memória em servidor HTTP/2 causada por cabeçalhos Trailer. O aviso foi encaminhado pelo feed oss-sec em 8 de outubro de 2026.
O projeto Go anunciou a versão v0.60.0 de golang.org/x/net com correções de segurança. Um dos problemas listados é exaustão de memória em servidor HTTP/2, causada por cabeçalhos Trailer enviados em determinadas requisições. O aviso foi encaminhado pelo feed oss-sec em 8 de outubro de 2026, com publicação original de Alan Coopersmith, e o texto disponível não reproduz a lista completa de problemas.
Para quem mantém serviços em Go, a ação prática é verificar se a aplicação depende desse módulo, atualizar para a versão corrigida e consultar o aviso original para detalhes e condições de exposição. A Rota Nacional não corrige bibliotecas de terceiros e não resolve esse problema de engenharia.
Se a equipe usar IA para estudar o aviso, deve remover credenciais, identificadores e dados pessoais de logs e trechos de configuração antes de colar o material na ferramenta.