PT-2026-37377 · Gnutls+3 · Gnutls+3

Joshua Rogers

·

Publicado

2026-04-29

·

Atualizado

2026-06-10

·

CVE-2026-42010

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas gnutls versões anteriores a 3.8.13-1.1
Descrição Servidores configurados com RSA-PSK (Rivest–Shamir–Adleman – Pre-Shared Key) correspondem incorretamente nomes de usuário contendo um caractere NUL com nomes de usuário truncados. Um invasor remoto pode explorar isso enviando um nome de usuário especialmente criado para ignorar o processo de autenticação e obter acesso não autorizado.
Recomendações Atualize para a versão 3.8.13-1.1.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:20611
CVE-2026-42010
ECHO-8172-5400-EF47
OESA-2026-2333
OESA-2026-2334
OESA-2026-2335
OESA-2026-2403
OESA-2026-2404
OPENSUSE-SU-2026:10691-1
RHSA-2026:13274
RHSA-2026:20611
USN-8284-1

Produtos afetados

Linuxmint
Rocky Linux
Ubuntu
Gnutls