GHSA-5cgq-3rg8-m6cv
CRITICALCVE-2026-42508Previously, a revoked 'SignatureKey' belonging to a CA was not correctly checked for revocation. Now, both the 'key' and 'key.SignatureKey' are checked for @revoked.
- Affected
- >=0, <0.52.0
- Fixed in
- 0.52.0
- Weakness
- CWE-295
- Published
- 2026-06-25
- Source
- github