PT-2026-37377 · Gnutls+3 · Gnutls+3
Joshua Rogers
·
Publicado
2026-04-29
·
Atualizado
2026-06-10
·
CVE-2026-42010
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
gnutls versões anteriores a 3.8.13-1.1
Descrição
Servidores configurados com RSA-PSK (Rivest–Shamir–Adleman – Pre-Shared Key) correspondem incorretamente nomes de usuário contendo um caractere NUL com nomes de usuário truncados. Um invasor remoto pode explorar isso enviando um nome de usuário especialmente criado para ignorar o processo de autenticação e obter acesso não autorizado.
Recomendações
Atualize para a versão 3.8.13-1.1.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Rocky Linux
Ubuntu
Gnutls