PT-2026-36792 · Gnu+3 · Gnutls+3

Osidb Bzimport

·

Publicado

2026-04-30

·

Atualizado

2026-06-11

·

CVE-2026-33846

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas GnuTLS (versões afetadas não especificadas)
Descrição Um estouro de buffer de heap existe na lógica de remontagem de fragmentos de handshake DTLS. O problema ocorre na função merge handshake packet(), onde os fragmentos de handshake recebidos são correspondidos e mesclados com base no tipo de handshake, sem validar se o campo message length permanece consistente em todos os fragmentos da mesma mensagem lógica. Um invasor remoto não autenticado pode enviar fragmentos DTLS manipulados com valores de message length conflitantes, fazendo com que o sistema aloque um buffer com base em um fragmento inicial menor e, posteriormente, escreva além de seus limites usando fragmentos maiores. Essa falta de verificação adequada de limites durante a operação de mesclagem resulta em uma gravação fora dos limites no heap, o que pode levar a falhas no aplicativo ou corrupção de memória.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:20611
CVE-2026-33846
ECHO-B6AB-FA46-B1FC
OESA-2026-2331
OESA-2026-2332
OESA-2026-2333
OESA-2026-2334
OESA-2026-2335
OPENSUSE-SU-2026:10691-1
RHSA-2026:13274
RHSA-2026:20611
SUSE-SU-2026:2366-1
SUSE-SU-2026:2367-1
USN-8284-1

Produtos afetados

Gnutls
Linuxmint
Rocky Linux
Ubuntu