CVE-2026-42508
Previously, a revoked 'SignatureKey' belonging to a CA was not correctly checked for revocation. Now, both the 'key' and 'key.SignatureKey' are checked for @revoked.
Package Versions Affected
Automatically patch vulnerabilities without upgrading
CVSS Version



Related Resources
References
https://nvd.nist.gov/vuln/detail/CVE-2026-42508, https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-42508.json, https://pkg.go.dev/vuln/GO-2026-5021, https://groups.google.com/g/golang-announce/c/a082jnz-LvI, https://go.dev/issue/79568, https://go.dev/cl/781220, https://cs.opensource.google/go/x/crypto, https://bugzilla.redhat.com/show_bug.cgi?id=2480688, https://access.redhat.com/security/cve/CVE-2026-42508, https://access.redhat.com/errata/RHSA-2026:41066, https://access.redhat.com/errata/RHSA-2026:41064, https://access.redhat.com/errata/RHSA-2026:41036, https://access.redhat.com/errata/RHSA-2026:41031, https://access.redhat.com/errata/RHSA-2026:41019, https://access.redhat.com/errata/RHSA-2026:40945, https://access.redhat.com/errata/RHSA-2026:40262, https://access.redhat.com/errata/RHSA-2026:40138, https://access.redhat.com/errata/RHSA-2026:40118, https://access.redhat.com/errata/RHSA-2026:37387, https://access.redhat.com/errata/RHSA-2026:37123, https://access.redhat.com/errata/RHSA-2026:37072, https://access.redhat.com/errata/RHSA-2026:36808, https://access.redhat.com/errata/RHSA-2026:36797, https://access.redhat.com/errata/RHSA-2026:36796, https://access.redhat.com/errata/RHSA-2026:36651, https://access.redhat.com/errata/RHSA-2026:36648, https://access.redhat.com/errata/RHSA-2026:35833, https://access.redhat.com/errata/RHSA-2026:26547, https://access.redhat.com/errata/RHSA-2026:26546, https://access.redhat.com/errata/RHSA-2026:23264, https://access.redhat.com/errata/RHSA-2026:23262