Wykryto lukę w gnutls. Zdalny atakujący może ją wykorzystać, przedstawiając specjalnie przygotowaną odpowiedź Online Certificate Status Protocol (OCSP) podczas uzgadniania TLS. Z powodu błędu logiki w przetwarzaniu wielorekordowych odpowiedzi OCSP klient z włączoną weryfikacją OCSP może błędnie zaakceptować wycofany certyfikat serwera, co potencjalnie prowadzi do naruszenia zaufania.
▸ Pokaż oryginał (EN)
A flaw was found in gnutls. A remote attacker could exploit this vulnerability by presenting a specially crafted Online Certificate Status Protocol (OCSP) response during a TLS handshake. Due to a logic error in how gnutls processes multi-record OCSP responses, a client with OCSP verification enabled may incorrectly accept a revoked server certificate, potentially leading to a compromise of trust.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:NGnu Gnutls
APPGnuwszystkie wersjeRed Hat Enterprise Linux
OSRedhat10.06.07.08.09.0Red Hat Hardened Images
APPRedhatwszystkie wersjeRed Hat OpenShift Container Platform
APPRedhat4.0
Powiązane podatności
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego
RCE w Kibana Timelion — wykonanie kodu z uprawnieniami procesu
Jenkins Pipeline Groovy Plugin — bypass sandbox i wykonanie kodu (RCE)
Jenkins Script Security Plugin — sandbox bypass umożliwiający RCE