Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2026-32283

34
FAUCET Score

BRIEFING NOTE: CVE-2026-32283 CVE-2026-32283 is a denial of service vulnerability in TLS 1.3 implementations that occurs when one side of a connection sends multiple key update messages post-handshake within a single record, causing the connection to deadlock and resulting in uncontrolled resource consumption. This vulnerability affects TLS 1.3 connections exclusively and can be exploited by remote, unauthenticated attackers without user interaction. The vulnerability carries a CVSS score of 7.5 (HIGH) with a network-based attack vector, low complexity, and no privileges or user interaction required. The impact is limited to availability, as the attack exclusively causes denial of service through resource exhaustion without compromising confidentiality or integrity. The attack surface is broad given that any TLS 1.3 implementation vulnerable to this flaw can be targeted remotely. The vulnerability is not currently listed in CISA's Known Exploited Vulnerabilities catalog and shows no active exploitation in the wild. The EPSS score of 0.00017 indicates low probability of exploitation relative to other CVEs, and the vulnerability remains on the Hot List as inactive. No widespread exploit code availability has been reported, suggesting limited community attention at this time.

Impacted Technologies

VendorProductVersion(s)CPE
< 1.25.9CPE matchmatch criteria
cpe:2.3:a:golang:go:*:*:*:*:*:*:*:*
>= 1.26.0, < 1.26.2CPE matchmatch criteria
cpe:2.3:a:golang:go:*:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 3.1

7.5HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
NONE
Scope
UNCHANGED
Confidentiality Impact
NONE
Integrity Impact
NONE
Availability Impact
HIGH
Exploitability Score
3.9
Impact Score
3.6
CvssVersion
3.1

Exploit Intelligence

EPSS Score
0.62%
Probability of exploitation in next 30 days
EPSS Percentile
46.2%
Percentile rank of EPSS score among Peer Group
As of 2026-07-26
Model: v2026.06.15
This CVE's current EPSS score of 0.0062 is in the 23rd percentile among its peer group of 51,485 CVEs.

Social Chatter

The average CVE in this peer group has 0.0 Twitter, 0.0 Reddit, 0.1 Bluesky, 0.1 Mastodon, and 0.4 GitHub mentions.

Media Mentions

The average CVE in this peer group has 0.1 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Vendor Advisories (1)

microsoft2026-Apr/CVE-2026-32283Moderate

Unauthenticated TLS 1.3 KeyUpdate record can cause persistent connection retention and DoS in crypto/tls

Apr 2, 2026

References

access.redhat.com / errata/RHSA-2026:10217
access.redhat.com / errata/RHSA-2026:10219
access.redhat.com / errata/RHSA-2026:10704
access.redhat.com / errata/RHSA-2026:11507
access.redhat.com / errata/RHSA-2026:11514
access.redhat.com / errata/RHSA-2026:11704
access.redhat.com / errata/RHSA-2026:11711
access.redhat.com / errata/RHSA-2026:11712
access.redhat.com / errata/RHSA-2026:11863
access.redhat.com / errata/RHSA-2026:11881
access.redhat.com / errata/RHSA-2026:14162
access.redhat.com / errata/RHSA-2026:14200
access.redhat.com / errata/RHSA-2026:14391
access.redhat.com / errata/RHSA-2026:15980
access.redhat.com / errata/RHSA-2026:16021
access.redhat.com / errata/RHSA-2026:16024
access.redhat.com / errata/RHSA-2026:16101
access.redhat.com / errata/RHSA-2026:16102
access.redhat.com / errata/RHSA-2026:16875
access.redhat.com / errata/RHSA-2026:17075
access.redhat.com / errata/RHSA-2026:17084
access.redhat.com / errata/RHSA-2026:17287
access.redhat.com / errata/RHSA-2026:18027
access.redhat.com / errata/RHSA-2026:18032
access.redhat.com / errata/RHSA-2026:19126
access.redhat.com / errata/RHSA-2026:19132
access.redhat.com / errata/RHSA-2026:19133
access.redhat.com / errata/RHSA-2026:19134
access.redhat.com / errata/RHSA-2026:19135
access.redhat.com / errata/RHSA-2026:19136
access.redhat.com / errata/RHSA-2026:19137
access.redhat.com / errata/RHSA-2026:19139
access.redhat.com / errata/RHSA-2026:19144
access.redhat.com / errata/RHSA-2026:19156
access.redhat.com / errata/RHSA-2026:19350
access.redhat.com / errata/RHSA-2026:19351
access.redhat.com / errata/RHSA-2026:19352
access.redhat.com / errata/RHSA-2026:19353
access.redhat.com / errata/RHSA-2026:19369
access.redhat.com / errata/RHSA-2026:19450
access.redhat.com / errata/RHSA-2026:19550
access.redhat.com / errata/RHSA-2026:19634
access.redhat.com / errata/RHSA-2026:19714
access.redhat.com / errata/RHSA-2026:19715
access.redhat.com / errata/RHSA-2026:19719
access.redhat.com / errata/RHSA-2026:19720
access.redhat.com / errata/RHSA-2026:19721
access.redhat.com / errata/RHSA-2026:19722
access.redhat.com / errata/RHSA-2026:19750
access.redhat.com / errata/RHSA-2026:19839
access.redhat.com / errata/RHSA-2026:20556
access.redhat.com / errata/RHSA-2026:20569
access.redhat.com / errata/RHSA-2026:20570
access.redhat.com / errata/RHSA-2026:20571
access.redhat.com / errata/RHSA-2026:20607
access.redhat.com / errata/RHSA-2026:20608
access.redhat.com / errata/RHSA-2026:20609
access.redhat.com / errata/RHSA-2026:21769
access.redhat.com / errata/RHSA-2026:22347
access.redhat.com / errata/RHSA-2026:22423
access.redhat.com / errata/RHSA-2026:22450
access.redhat.com / errata/RHSA-2026:22485
access.redhat.com / errata/RHSA-2026:22709
access.redhat.com / errata/RHSA-2026:22713
access.redhat.com / errata/RHSA-2026:22714
access.redhat.com / errata/RHSA-2026:22937
access.redhat.com / errata/RHSA-2026:23102
access.redhat.com / errata/RHSA-2026:23103
access.redhat.com / errata/RHSA-2026:23228
access.redhat.com / errata/RHSA-2026:23345
access.redhat.com / errata/RHSA-2026:24337
access.redhat.com / errata/RHSA-2026:24470
access.redhat.com / errata/RHSA-2026:24761
access.redhat.com / errata/RHSA-2026:24762
access.redhat.com / errata/RHSA-2026:26447
access.redhat.com / errata/RHSA-2026:26571
access.redhat.com / errata/RHSA-2026:26636
access.redhat.com / errata/RHSA-2026:27076
access.redhat.com / errata/RHSA-2026:28038
access.redhat.com / errata/RHSA-2026:28047
access.redhat.com / errata/RHSA-2026:28074
access.redhat.com / errata/RHSA-2026:29035
access.redhat.com / errata/RHSA-2026:29195
access.redhat.com / errata/RHSA-2026:29455
access.redhat.com / errata/RHSA-2026:29703
access.redhat.com / errata/RHSA-2026:33722
access.redhat.com / errata/RHSA-2026:34192
access.redhat.com / errata/RHSA-2026:34196
access.redhat.com / errata/RHSA-2026:34197
access.redhat.com / errata/RHSA-2026:34365
access.redhat.com / errata/RHSA-2026:36796
access.redhat.com / errata/RHSA-2026:39810
access.redhat.com / errata/RHSA-2026:41019
access.redhat.com / errata/RHSA-2026:41928
access.redhat.com / errata/RHSA-2026:42644
access.redhat.com / errata/RHSA-2026:7291
access.redhat.com / errata/RHSA-2026:7385
access.redhat.com / security/cve/CVE-2026-32283
bugzilla.redhat.com / show_bug.cgi
security.access.redhat.com / data/csaf/v2/vex/2026/cve-2026-32283.json
go.dev / cl/763767
Patch
go.dev / issue/78334
Issue Tracking
groups.google.com / g/golang-announce/c/0uYbvbPZRWU
Mailing ListRelease Notes
pkg.go.dev / vuln/GO-2026-4870
Vendor Advisory