LOW🇬🇧 English

CVE-2026-3832

CVSS 3.7v3.1pub. 2026-04-30upd. 2026-08-31

Wykryto lukę w gnutls. Zdalny atakujący może ją wykorzystać, przedstawiając specjalnie przygotowaną odpowiedź Online Certificate Status Protocol (OCSP) podczas uzgadniania TLS. Z powodu błędu logiki w przetwarzaniu wielorekordowych odpowiedzi OCSP klient z włączoną weryfikacją OCSP może błędnie zaakceptować wycofany certyfikat serwera, co potencjalnie prowadzi do naruszenia zaufania.

Pokaż oryginał (EN)

A flaw was found in gnutls. A remote attacker could exploit this vulnerability by presenting a specially crafted Online Certificate Status Protocol (OCSP) response during a TLS handshake. Due to a logic error in how gnutls processes multi-record OCSP responses, a client with OCSP verification enabled may incorrectly accept a revoked server certificate, potentially leading to a compromise of trust.

CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
  • Gnu Gnutls

    APP
    Gnu
    wszystkie wersje
  • Red Hat Enterprise Linux

    OS
    Redhat
    10.06.07.08.09.0
  • Red Hat Hardened Images

    APP
    Redhat
    wszystkie wersje
  • Red Hat OpenShift Container Platform

    APP
    Redhat
    4.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2021-40438CRITICAL9.0⚠ KEVPL ✓ten sam produkt

SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego

CVE-2019-7609CRITICAL10.0⚠ KEVPL ✓ten sam produkt

RCE w Kibana Timelion — wykonanie kodu z uprawnieniami procesu

CVE-2019-1003030CRITICAL9.9⚠ KEVPL ✓ten sam produkt

Jenkins Pipeline Groovy Plugin — bypass sandbox i wykonanie kodu (RCE)

CVE-2019-1003029CRITICAL9.9⚠ KEVPL ✓ten sam produkt

Jenkins Script Security Plugin — sandbox bypass umożliwiający RCE