漏洞关键信息总结 漏洞概述 在Linux系统上,当 的目标被替换为符号链接(symlink)且chmod操作正在进行时, 可能会在符号链接指向的目标上操作,即使该目标位于根目录之外。这是因为Linux内核的 系统调用忽略了 标志。 影响范围 类型: 安全漏洞 (Security issue) CVE ID: CVE-2026-32282 风险: 尽管 会检查目标以防止符号链接遍历,但如果目标在检查后被替换为根目录外的符号链接,则存在风险。 严重程度: 被标记为 (发布阻碍)。 修复方案 在Linux上, 现在在可用时使用 系统调用,并使用 作为变通方法。 相关代码/链接 内部修复 Commit/Change: (针对 release-branch.go1.25 和 go1.26) 相关链接: *