CVE-2026-42010

Discovered by AISLEPUBLISHEDCWE-170

Description

A flaw was found in gnutls. Servers configured with RSA-PSK (Rivest–Shamir–Adleman – Pre-Shared Key) wrongfully matched usernames containing a NUL character with truncated usernames. A remote attacker could exploit this by sending a specially crafted username, leading to an authentication bypass. This vulnerability allows an attacker to gain unauthorized access by circumventing the authentication process.

CVSS Base Scores

CVSS v3.1(Primary)
9.8

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N

Affected Products

VendorProductVersionStatus
gnutls0affected
Red HatRed Hat Enterprise Linux 100:3.8.10-4.el10_2unaffected
Red HatRed Hat Enterprise Linux 10.0 Extended Update Support0:3.8.9-9.el10_0.19unaffected
Red HatRed Hat Enterprise Linux 80:3.6.16-8.el8_10.6unaffected
Red HatRed Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support0:3.6.14-10.el8_4.1unaffected
Red HatRed Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support0:4.13-3.el8_4.1unaffected
Red HatRed Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On0:3.6.14-10.el8_4.1unaffected
Red HatRed Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On0:4.13-3.el8_4.1unaffected
Red HatRed Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support0:3.6.16-5.el8_6.5unaffected
Red HatRed Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support0:4.13-3.el8_6.2unaffected
Red HatRed Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On0:3.6.16-5.el8_6.5unaffected
Red HatRed Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On0:4.13-3.el8_6.2unaffected
Red HatRed Hat Enterprise Linux 8.8 Telecommunications Update Service0:3.6.16-7.el8_8.4unaffected
Red HatRed Hat Enterprise Linux 8.8 Telecommunications Update Service0:4.13-4.el8_8.1unaffected
Red HatRed Hat Enterprise Linux 8.8 Update Services for SAP Solutions0:3.6.16-7.el8_8.4unaffected
Red HatRed Hat Enterprise Linux 8.8 Update Services for SAP Solutions0:4.13-4.el8_8.1unaffected
Red HatRed Hat Enterprise Linux 90:3.8.10-4.el9_8unaffected
Red HatRed Hat Enterprise Linux 9.2 Update Services for SAP Solutions0:3.7.6-21.el9_2.7unaffected
Red HatRed Hat Enterprise Linux 9.4 Update Services for SAP Solutions0:3.8.3-4.el9_4.6unaffected
Red HatRed Hat Enterprise Linux 9.6 Extended Update Support0:3.8.3-6.el9_6.4unaffected
Red HatRed Hat OpenShift Container Platform 4.12412.86.202608241157-0unaffected
Red HatRed Hat OpenShift Container Platform 4.13413.92.202609080414-0unaffected
Red HatRed Hat OpenShift Container Platform 4.14414.92.202609011250-0unaffected
Red HatRed Hat OpenShift Container Platform 4.15415.92.202609140326-0unaffected
Red HatRed Hat OpenShift Container Platform 4.16416.94.202608150307-0unaffected
Red HatRed Hat OpenShift Container Platform 4.17417.94.202608250221-0unaffected
Red HatRed Hat OpenShift Container Platform 4.18418.94.202608142238-0unaffected
Red HatRed Hat OpenShift Container Platform 4.194.19.9.6.202607151909-0unaffected
Red HatRed Hat OpenShift Container Platform 4.204.20.9.6.202607010620-0unaffected
Red HatRed Hat OpenShift Container Platform 4.214.21.9.6.202607011303-0unaffected
Red HatRed Hat OpenShift Container Platform 4.224.22.9.8.202606301732-0unaffected
Red HatCert Manager support for Red Hat OpenShift release 1.201790598593unaffected
Red HatRed Hat AI Inference Server 3.21782951051unaffected
Red HatRed Hat AI Inference Server 3.21782951012unaffected
Red HatRed Hat AI Inference Server 3.21782951244unaffected
Red HatRed Hat Discovery 21782159791unaffected
Red HatRed Hat Discovery 21782166952unaffected
Red HatRed Hat Hardened Images3.8.13-1.hum1unaffected
Red HatRed Hat OpenShift AI 3.41790703542unaffected
Red HatRed Hat Update Infrastructure 51781525684unaffected
Red HatRed Hat Update Infrastructure 51781525671unaffected
Red HatRed Hat Update Infrastructure 51781525693unaffected
Red HatRed Hat Update Infrastructure 51781525739unaffected
Red HatRed Hat Update Infrastructure 51787241211unaffected
Red HatRed Hat Update Infrastructure 51787135742unaffected
Red HatRed Hat Update Infrastructure 51787241260unaffected
Red HatRed Hat Enterprise Linux 6——
Red HatRed Hat Enterprise Linux 7——
Red HatRed Hat OpenShift Container Platform 4——

Credits

  • Red Hat would like to thank Joshua Rogers (AISLE Research Team) for reporting this issue.

References