CVE-2026-33845
Discovered by AISLEPUBLISHEDCWE-191
Description
A flaw in GnuTLS DTLS handshake parsing allows malformed fragments with zero length and non-zero offset, leading to an integer underflow during reassembly and resulting in an out-of-bounds read. This issue is remotely exploitable and may cause information disclosure or denial of service.
CVSS Base Scores
CVSS v3.1(Primary)
9.1CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Affected Products
| Vendor | Product | Version | Status |
|---|---|---|---|
| gnutls | 0 | affected | |
| Red Hat | Red Hat Enterprise Linux 10 | 0:3.8.10-4.el10_2 | unaffected |
| Red Hat | Red Hat Enterprise Linux 10.0 Extended Update Support | 0:3.8.9-9.el10_0.19 | unaffected |
| Red Hat | Red Hat Enterprise Linux 7 Extended Lifecycle Support | 0:3.3.29-9.el7_9.1 | unaffected |
| Red Hat | Red Hat Enterprise Linux 8 | 0:3.6.16-8.el8_10.6 | unaffected |
| Red Hat | Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support | 0:3.6.14-10.el8_4.1 | unaffected |
| Red Hat | Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support | 0:4.13-3.el8_4.1 | unaffected |
| Red Hat | Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On | 0:3.6.14-10.el8_4.1 | unaffected |
| Red Hat | Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On | 0:4.13-3.el8_4.1 | unaffected |
| Red Hat | Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support | 0:3.6.16-5.el8_6.5 | unaffected |
| Red Hat | Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support | 0:4.13-3.el8_6.2 | unaffected |
| Red Hat | Red Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On | 0:3.6.16-5.el8_6.5 | unaffected |
| Red Hat | Red Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On | 0:4.13-3.el8_6.2 | unaffected |
| Red Hat | Red Hat Enterprise Linux 8.8 Telecommunications Update Service | 0:3.6.16-7.el8_8.4 | unaffected |
| Red Hat | Red Hat Enterprise Linux 8.8 Telecommunications Update Service | 0:4.13-4.el8_8.1 | unaffected |
| Red Hat | Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions | 0:3.6.16-7.el8_8.4 | unaffected |
| Red Hat | Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions | 0:4.13-4.el8_8.1 | unaffected |
| Red Hat | Red Hat Enterprise Linux 9 | 0:3.8.10-4.el9_8 | unaffected |
| Red Hat | Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions | 0:3.7.6-21.el9_2.7 | unaffected |
| Red Hat | Red Hat Enterprise Linux 9.4 Update Services for SAP Solutions | 0:3.8.3-4.el9_4.6 | unaffected |
| Red Hat | Red Hat Enterprise Linux 9.6 Extended Update Support | 0:3.8.3-6.el9_6.4 | unaffected |
| Red Hat | Red Hat OpenShift Container Platform 4.12 | 412.86.202608241157-0 | unaffected |
| Red Hat | Red Hat OpenShift Container Platform 4.13 | 413.92.202609080414-0 | unaffected |
| Red Hat | Red Hat OpenShift Container Platform 4.14 | 414.92.202608172040-0 | unaffected |
| Red Hat | Red Hat OpenShift Container Platform 4.15 | 415.92.202608180329-0 | unaffected |
| Red Hat | Red Hat OpenShift Container Platform 4.16 | 416.94.202608150307-0 | unaffected |
| Red Hat | Red Hat OpenShift Container Platform 4.17 | 417.94.202608250221-0 | unaffected |
| Red Hat | Red Hat OpenShift Container Platform 4.18 | 418.94.202608142238-0 | unaffected |
| Red Hat | Red Hat OpenShift Container Platform 4.19 | 4.19.9.6.202608182320-0 | unaffected |
| Red Hat | Cert Manager support for Red Hat OpenShift release 1.20 | 1790598593 | unaffected |
| Red Hat | Red Hat AI Inference Server 3.2 | 1782951051 | unaffected |
| Red Hat | Red Hat AI Inference Server 3.2 | 1782951012 | unaffected |
| Red Hat | Red Hat AI Inference Server 3.2 | 1782951244 | unaffected |
| Red Hat | Red Hat Discovery 2 | 1782159791 | unaffected |
| Red Hat | Red Hat Discovery 2 | 1782166952 | unaffected |
| Red Hat | Red Hat Hardened Images | 3.8.13-1.hum1 | unaffected |
| Red Hat | Red Hat OpenShift AI 3.4 | 1790703542 | unaffected |
| Red Hat | Red Hat Update Infrastructure 5 | 1781525684 | unaffected |
| Red Hat | Red Hat Update Infrastructure 5 | 1781525671 | unaffected |
| Red Hat | Red Hat Update Infrastructure 5 | 1781525693 | unaffected |
| Red Hat | Red Hat Update Infrastructure 5 | 1781525739 | unaffected |
| Red Hat | Red Hat Update Infrastructure 5 | 1787241211 | unaffected |
| Red Hat | Red Hat Update Infrastructure 5 | 1787135742 | unaffected |
| Red Hat | Red Hat Update Infrastructure 5 | 1787241260 | unaffected |
| Red Hat | Red Hat Enterprise Linux 6 | — | — |
| Red Hat | Red Hat OpenShift Container Platform 4 | — | — |
References
- https://access.redhat.com/errata/RHSA-2026:13274
- https://access.redhat.com/errata/RHSA-2026:20611
- https://access.redhat.com/errata/RHSA-2026:20612
- https://access.redhat.com/errata/RHSA-2026:20613
- https://access.redhat.com/errata/RHSA-2026:26319
- https://access.redhat.com/errata/RHSA-2026:26409
- https://access.redhat.com/errata/RHSA-2026:29197
- https://access.redhat.com/errata/RHSA-2026:30004
- https://access.redhat.com/errata/RHSA-2026:30849
- https://access.redhat.com/errata/RHSA-2026:30850
- https://access.redhat.com/errata/RHSA-2026:32962
- https://access.redhat.com/errata/RHSA-2026:33125
- https://access.redhat.com/errata/RHSA-2026:34372
- https://access.redhat.com/errata/RHSA-2026:36004
- https://access.redhat.com/errata/RHSA-2026:36005
- https://access.redhat.com/errata/RHSA-2026:36006
- https://access.redhat.com/errata/RHSA-2026:41921
- https://access.redhat.com/errata/RHSA-2026:56786
- https://access.redhat.com/errata/RHSA-2026:56853
- https://access.redhat.com/errata/RHSA-2026:56911
- https://access.redhat.com/errata/RHSA-2026:57402
- https://access.redhat.com/errata/RHSA-2026:57483
- https://access.redhat.com/errata/RHSA-2026:58981
- https://access.redhat.com/errata/RHSA-2026:59831
- https://access.redhat.com/errata/RHSA-2026:60019
- https://access.redhat.com/errata/RHSA-2026:65839
- https://access.redhat.com/errata/RHSA-2026:72502
- https://access.redhat.com/errata/RHSA-2026:74674
- https://access.redhat.com/security/cve/CVE-2026-33845
- https://bugzilla.redhat.com/show_bug.cgi?id=2450624

