PT-2026-36155 · Gnutls+3 · Gnutls+3

Oleh Konko

·

Publicado

2026-03-02

·

Atualizado

2026-06-01

·

CVE-2026-3833

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas gnutls (versões afetadas não especificadas)
Descrição Existe uma falha onde comparações sensíveis a maiúsculas e minúsculas são realizadas em rótulos de nameConstraints, especificamente para restrições dNSName (DNS) ou rfc822Name (e-mail) dentro de excludedSubtrees ou permittedSubtrees. Um invasor remoto pode criar um certificado de folha com diferenças de capitalização no Subject Alternative Name (SAN) para burlar políticas, fazendo com que um certificado que deveria ser rejeitado seja aceito. Isso pode resultar em acesso não autorizado ou divulgação de informações.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:20611
BDU:2026-07116
CVE-2026-3833
ECHO-EAAB-3ED4-9BFD
OESA-2026-2333
OESA-2026-2334
OESA-2026-2335
OESA-2026-2404
OPENSUSE-SU-2026:10691-1
RHSA-2026:13274
RHSA-2026:20611
USN-8284-1

Produtos afetados

Linuxmint
Rocky Linux
Ubuntu
Gnutls