漏洞概述 漏洞编号: #79211 漏洞描述: 中的 和 标志使得绑定到 变得容易,并允许远程代码执行(RCE)。 CVE编号: CVE-2026-42503 影响范围 默认行为: 默认通过管道通信。 特定条件: 如果 和 标志被用作调试手段,并且 给定一个没有显式主机的值(例如 ),或者使用了 , 将监听在 。 潜在风险: 用户可能会无意中导致 绑定到 ,从而允许同一网络上的恶意方通过 执行任意代码。 修复方案 修复措施: 移除 的 和 调试标志。 相关提交: - - - 其他信息 状态: 已关闭 标签: BugReport, Security, Tools, gopls 里程碑: gopls/v0.22.0 参与者: nicholashusin, gopherbot, adonovan, gabyhelp, U pull