CVE-2026-3832

⚪ Do wiadomości

Błąd w gnutls pozwala zdalnemu atakującemu na zaakceptowanie unieważnionego certyfikatu.

CVSS
3.7
EPSS
0.7%
Exploit
poc
Vendor
redhat
Opis źródłowy (NVD)

A flaw was found in gnutls. A remote attacker could exploit this vulnerability by presenting a specially crafted Online Certificate Status Protocol (OCSP) response during a TLS handshake. Due to a logic error in how gnutls processes multi-record OCSP responses, a client with OCSP verification enabled may incorrectly accept a revoked server certificate, potentially leading to a compromise of trust.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS3.7
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.7%
Opublikowano (NVD)2026-04-30 18:16:30 UTC
Ostatnia modyfikacja (NVD)2026-06-24 17:16:58 UTC
Referencje