Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2026-33811

37
FAUCET Score

When using LookupCNAME with the cgo DNS resolver, a very long CNAME response can trigger a double-free of C memory and a crash.

First published: May 7, 2026Last modified: May 8, 2026

Impacted Technologies

VendorProductVersion(s)CPE
< 1.25.10CPE matchmatch criteria
cpe:2.3:a:golang:go:*:*:*:*:*:*:*:*
>= 1.26.0, < 1.26.3CPE matchmatch criteria
cpe:2.3:a:golang:go:*:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 3.1

7.5HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
NONE
Scope
UNCHANGED
Confidentiality Impact
NONE
Integrity Impact
NONE
Availability Impact
HIGH
Exploitability Score
3.9
Impact Score
3.6
CvssVersion
3.1

Exploit Intelligence

EPSS Score
0.81%
Probability of exploitation in next 30 days
EPSS Percentile
53.3%
Percentile rank of EPSS score among Peer Group
As of 2026-07-27
Model: v2026.06.15
This CVE's current EPSS score of 0.0081 is in the 28th percentile among its peer group of 51,551 CVEs.

Social Chatter

The average CVE in this peer group has 0.0 Twitter, 0.0 Reddit, 0.1 Bluesky, 0.1 Mastodon, and 0.4 GitHub mentions.

Media Mentions

The average CVE in this peer group has 0.1 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Vendor Advisories (1)

microsoft2026-May/CVE-2026-33811Important

Crash when handling long CNAME response in net

May 7, 2026

References

access.redhat.com / errata/RHSA-2026:23262
access.redhat.com / errata/RHSA-2026:23264
access.redhat.com / errata/RHSA-2026:33120
access.redhat.com / errata/RHSA-2026:33123
access.redhat.com / errata/RHSA-2026:33142
access.redhat.com / errata/RHSA-2026:33150
access.redhat.com / errata/RHSA-2026:33574
access.redhat.com / errata/RHSA-2026:34357
access.redhat.com / errata/RHSA-2026:34359
access.redhat.com / errata/RHSA-2026:34364
access.redhat.com / errata/RHSA-2026:35832
access.redhat.com / errata/RHSA-2026:35993
access.redhat.com / errata/RHSA-2026:35994
access.redhat.com / errata/RHSA-2026:35995
access.redhat.com / errata/RHSA-2026:36207
access.redhat.com / errata/RHSA-2026:36319
access.redhat.com / errata/RHSA-2026:36617
access.redhat.com / errata/RHSA-2026:36625
access.redhat.com / errata/RHSA-2026:36648
access.redhat.com / errata/RHSA-2026:36651
access.redhat.com / errata/RHSA-2026:36776
access.redhat.com / errata/RHSA-2026:36796
access.redhat.com / errata/RHSA-2026:36797
access.redhat.com / errata/RHSA-2026:38504
access.redhat.com / errata/RHSA-2026:39266
access.redhat.com / errata/RHSA-2026:39272
access.redhat.com / errata/RHSA-2026:39319
access.redhat.com / errata/RHSA-2026:39573
access.redhat.com / errata/RHSA-2026:39810
access.redhat.com / errata/RHSA-2026:40118
access.redhat.com / errata/RHSA-2026:40945
access.redhat.com / errata/RHSA-2026:41019
access.redhat.com / errata/RHSA-2026:41030
access.redhat.com / errata/RHSA-2026:41055
access.redhat.com / errata/RHSA-2026:41928
access.redhat.com / errata/RHSA-2026:42043
access.redhat.com / errata/RHSA-2026:42047
access.redhat.com / errata/RHSA-2026:42048
access.redhat.com / errata/RHSA-2026:42049
access.redhat.com / errata/RHSA-2026:42050
access.redhat.com / errata/RHSA-2026:42051
access.redhat.com / errata/RHSA-2026:42078
access.redhat.com / errata/RHSA-2026:42079
access.redhat.com / errata/RHSA-2026:42082
access.redhat.com / errata/RHSA-2026:42132
access.redhat.com / errata/RHSA-2026:42150
access.redhat.com / errata/RHSA-2026:42151
access.redhat.com / errata/RHSA-2026:42240
access.redhat.com / errata/RHSA-2026:42644
access.redhat.com / errata/RHSA-2026:42852
access.redhat.com / errata/RHSA-2026:42946
access.redhat.com / errata/RHSA-2026:43038
access.redhat.com / errata/RHSA-2026:43692
access.redhat.com / errata/RHSA-2026:44622
access.redhat.com / security/cve/CVE-2026-33811
bugzilla.redhat.com / show_bug.cgi
security.access.redhat.com / data/csaf/v2/vex/2026/cve-2026-33811.json
go.dev / cl/767860
Patch
go.dev / issue/78803
Issue Tracking
groups.google.com / g/golang-announce/c/qcCIEXso47M
Mailing ListThird Party Advisory
pkg.go.dev / vuln/GO-2026-4981
Vendor Advisory