CVE-2026-42011 HIGH
← Quay lại danh sách
Dịch vụ / phần mềm liên quan:
Chưa phân loại — không khớp danh sách dịch vụ/phần mềm đang theo dõi (xem/thêm ở
internal/cve/categories.go), hoặc NVD chưa cung cấp đủ dữ liệu vendor/sản phẩm cho CVE này.
Mô tả
A flaw was found in gnutls. This vulnerability occurs because permitted name constraints were incorrectly ignored when previous Certificate Authorities (CAs) only had excluded name constraints. A remote attacker could exploit this to bypass critical name constraint checks during certificate validation. This bypass could lead to the acceptance of invalid certificates, potentially enabling spoofing or man-in-the-middle attacks against affected systems.
Chi tiết
| Trạng thái | Awaiting Analysis |
| Điểm CVSS | 7.4 (v3.1) |
| Vector CVSS | CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N |
| Ngày công bố | 22:16 07/05/2026 |
| Ngày cập nhật | 22:17 28/09/2026 |
| Nguồn dữ liệu | nvd |
CWE
Sản phẩm bị ảnh hưởng
Nguồn dữ liệu chưa cung cấp thông tin sản phẩm chi tiết.
Tài liệu tham khảo
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:13274
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:20611
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:20612
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:20613
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:26319
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:26409
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:29197
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:30004
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:30849
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:30850
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:32962
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:33125
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:40762
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:41921
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:43575
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:56853
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:57483
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:58981
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:59831
- [secalert@redhat.com] https://access.redhat.com/errata/RHSA-2026:60019
- [secalert@redhat.com] https://access.redhat.com/security/cve/CVE-2026-42011
- [secalert@redhat.com] https://bugzilla.redhat.com/show_bug.cgi?id=2467437
- [secalert@redhat.com] https://www.gnutls.org/security-new.html#GNUTLS-SA-2026-04-29-6
Lịch sử thay đổi
| Thời gian | Loại | Trường | Giá trị cũ | Giá trị mới |
|---|---|---|---|---|
| 22:17 28/09/2026 | CREATED | cve | HIGH |