CVE-2026-3833 MEDIUM
← Quay lại danh sách
Dịch vụ / phần mềm liên quan:
Chưa phân loại — không khớp danh sách dịch vụ/phần mềm đang theo dõi (xem/thêm ở
internal/cve/categories.go), hoặc NVD chưa cung cấp đủ dữ liệu vendor/sản phẩm cho CVE này.
Mô tả
A flaw was found in gnutls. This vulnerability occurs because gnutls performs case-sensitive comparisons of `nameConstraints` labels, specifically for `dNSName` (DNS) or `rfc822Name` (email) constraints within `excludedSubtrees` or `permittedSubtrees`. A remote attacker can exploit this by crafting a leaf certificate with casing differences in the Subject Alternative Name (SAN), leading to a policy bypass where a certificate that should be rejected is instead accepted. This could result in unauthorized access or information disclosure.
Chi tiết
| Trạng thái | Modified |
| Điểm CVSS | 6.5 (v3.1) |
| Vector CVSS | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
| Ngày công bố | 01:16 01/05/2026 |
| Ngày cập nhật | 22:17 28/09/2026 |
| Nguồn dữ liệu | nvd |
CWE
Sản phẩm bị ảnh hưởng
| Vendor | Sản phẩm | Khoảng phiên bản |
|---|---|---|
| gnu | gnutls | - |
| redhat | hardened_images | - |
| redhat | openshift_container_platform | - |
| redhat | enterprise_linux | - |
Tài liệu tham khảo
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:13274 (Issue Tracking, Third Party Advisory)
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:20611
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:20612
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:20613
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:26319
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:26409
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:29197
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:30004
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:30849
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:30850
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:32962
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:33125
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:41921
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:43575
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:57402
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:58981
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:59831
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:60019
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:62409
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:62549
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:65839
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:65851
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:67857
- [secalert@redhat.com] https://access.redhat.com/security/cve/CVE-2026-3833 (Third Party Advisory)
- [secalert@redhat.com] https://bugzilla.redhat.com/show_bug.cgi?id=2445763 (Issue Tracking, Third Party Advisory)
- [secalert@redhat.com] https://gitlab.com/gnutls/gnutls/-/issues/1803 (Exploit, Issue Tracking, Vendor Advisory)
- [134c704f-9b21-4f2e-91b3-4a467353bcc0] https://gitlab.com/gnutls/gnutls/-/issues/1803 (Exploit, Issue Tracking, Vendor Advisory)
Lịch sử thay đổi
| Thời gian | Loại | Trường | Giá trị cũ | Giá trị mới |
|---|---|---|---|---|
| 22:17 28/09/2026 | CREATED | cve | MEDIUM |