CVE-2026-33845

Discovered by AISLEPUBLISHEDCWE-191

Description

A flaw in GnuTLS DTLS handshake parsing allows malformed fragments with zero length and non-zero offset, leading to an integer underflow during reassembly and resulting in an out-of-bounds read. This issue is remotely exploitable and may cause information disclosure or denial of service.

CVSS Base Scores

CVSS v3.1(Primary)
9.1

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Affected Products

VendorProductVersionStatus
gnutls0affected
Red HatRed Hat Enterprise Linux 100:3.8.10-4.el10_2unaffected
Red HatRed Hat Enterprise Linux 10.0 Extended Update Support0:3.8.9-9.el10_0.19unaffected
Red HatRed Hat Enterprise Linux 7 Extended Lifecycle Support0:3.3.29-9.el7_9.1unaffected
Red HatRed Hat Enterprise Linux 80:3.6.16-8.el8_10.6unaffected
Red HatRed Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support0:3.6.14-10.el8_4.1unaffected
Red HatRed Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support0:4.13-3.el8_4.1unaffected
Red HatRed Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On0:3.6.14-10.el8_4.1unaffected
Red HatRed Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On0:4.13-3.el8_4.1unaffected
Red HatRed Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support0:3.6.16-5.el8_6.5unaffected
Red HatRed Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support0:4.13-3.el8_6.2unaffected
Red HatRed Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On0:3.6.16-5.el8_6.5unaffected
Red HatRed Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On0:4.13-3.el8_6.2unaffected
Red HatRed Hat Enterprise Linux 8.8 Telecommunications Update Service0:3.6.16-7.el8_8.4unaffected
Red HatRed Hat Enterprise Linux 8.8 Telecommunications Update Service0:4.13-4.el8_8.1unaffected
Red HatRed Hat Enterprise Linux 8.8 Update Services for SAP Solutions0:3.6.16-7.el8_8.4unaffected
Red HatRed Hat Enterprise Linux 8.8 Update Services for SAP Solutions0:4.13-4.el8_8.1unaffected
Red HatRed Hat Enterprise Linux 90:3.8.10-4.el9_8unaffected
Red HatRed Hat Enterprise Linux 9.2 Update Services for SAP Solutions0:3.7.6-21.el9_2.7unaffected
Red HatRed Hat Enterprise Linux 9.4 Update Services for SAP Solutions0:3.8.3-4.el9_4.6unaffected
Red HatRed Hat Enterprise Linux 9.6 Extended Update Support0:3.8.3-6.el9_6.4unaffected
Red HatRed Hat OpenShift Container Platform 4.12412.86.202608241157-0unaffected
Red HatRed Hat OpenShift Container Platform 4.13413.92.202609080414-0unaffected
Red HatRed Hat OpenShift Container Platform 4.14414.92.202608172040-0unaffected
Red HatRed Hat OpenShift Container Platform 4.15415.92.202608180329-0unaffected
Red HatRed Hat OpenShift Container Platform 4.16416.94.202608150307-0unaffected
Red HatRed Hat OpenShift Container Platform 4.17417.94.202608250221-0unaffected
Red HatRed Hat OpenShift Container Platform 4.18418.94.202608142238-0unaffected
Red HatRed Hat OpenShift Container Platform 4.194.19.9.6.202608182320-0unaffected
Red HatCert Manager support for Red Hat OpenShift release 1.201790598593unaffected
Red HatRed Hat AI Inference Server 3.21782951051unaffected
Red HatRed Hat AI Inference Server 3.21782951012unaffected
Red HatRed Hat AI Inference Server 3.21782951244unaffected
Red HatRed Hat Discovery 21782159791unaffected
Red HatRed Hat Discovery 21782166952unaffected
Red HatRed Hat Hardened Images3.8.13-1.hum1unaffected
Red HatRed Hat OpenShift AI 3.41790703542unaffected
Red HatRed Hat Update Infrastructure 51781525684unaffected
Red HatRed Hat Update Infrastructure 51781525671unaffected
Red HatRed Hat Update Infrastructure 51781525693unaffected
Red HatRed Hat Update Infrastructure 51781525739unaffected
Red HatRed Hat Update Infrastructure 51787241211unaffected
Red HatRed Hat Update Infrastructure 51787135742unaffected
Red HatRed Hat Update Infrastructure 51787241260unaffected
Red HatRed Hat Enterprise Linux 6——
Red HatRed Hat OpenShift Container Platform 4——

References