CVE-2026-3832
Discovered by AISLEPUBLISHEDCWE-179
Description
A flaw was found in gnutls. A remote attacker could exploit this vulnerability by presenting a specially crafted Online Certificate Status Protocol (OCSP) response during a TLS handshake. Due to a logic error in how gnutls processes multi-record OCSP responses, a client with OCSP verification enabled may incorrectly accept a revoked server certificate, potentially leading to a compromise of trust.
CVSS Base Scores
CVSS v3.1(Primary)
3.7CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Affected Products
| Vendor | Product | Version | Status |
|---|---|---|---|
| gnutls | 0 | affected | |
| Red Hat | Red Hat Enterprise Linux 10 | 0:3.8.10-4.el10_2 | unaffected |
| Red Hat | Red Hat Enterprise Linux 10.0 Extended Update Support | 0:3.8.9-9.el10_0.19 | unaffected |
| Red Hat | Red Hat Enterprise Linux 9 | 0:3.8.10-4.el9_8 | unaffected |
| Red Hat | Cert Manager support for Red Hat OpenShift release 1.20 | 1790598593 | unaffected |
| Red Hat | Red Hat Discovery 2 | 1782159791 | unaffected |
| Red Hat | Red Hat Discovery 2 | 1782166952 | unaffected |
| Red Hat | Red Hat Hardened Images | 3.8.13-1.hum1 | unaffected |
| Red Hat | Red Hat Update Infrastructure 5 | 1781525684 | unaffected |
| Red Hat | Red Hat Update Infrastructure 5 | 1781525671 | unaffected |
| Red Hat | Red Hat Update Infrastructure 5 | 1781525693 | unaffected |
| Red Hat | Red Hat Update Infrastructure 5 | 1781525739 | unaffected |
| Red Hat | Red Hat Update Infrastructure 5 | 1787241211 | unaffected |
| Red Hat | Red Hat Update Infrastructure 5 | 1787135742 | unaffected |
| Red Hat | Red Hat Update Infrastructure 5 | 1787241260 | unaffected |
| Red Hat | Red Hat Enterprise Linux 6 | — | — |
| Red Hat | Red Hat Enterprise Linux 7 | — | — |
| Red Hat | Red Hat Enterprise Linux 8 | — | — |
| Red Hat | Red Hat OpenShift Container Platform 4 | — | — |
References
- https://access.redhat.com/errata/RHSA-2026:13274
- https://access.redhat.com/errata/RHSA-2026:20612
- https://access.redhat.com/errata/RHSA-2026:20613
- https://access.redhat.com/errata/RHSA-2026:26319
- https://access.redhat.com/errata/RHSA-2026:26409
- https://access.redhat.com/errata/RHSA-2026:29197
- https://access.redhat.com/errata/RHSA-2026:58981
- https://access.redhat.com/errata/RHSA-2026:72502
- https://access.redhat.com/security/cve/CVE-2026-3832
- https://bugzilla.redhat.com/show_bug.cgi?id=2445762
- https://gitlab.com/gnutls/gnutls/-/issues/1801

