CVE-2026-42014

Discovered by AISLEPUBLISHEDCWE-825

Description

A flaw was found in GnuTLS. The `gnutls_pkcs11_token_set_pin` function, used for changing the Security Officer PIN, can lead to a use-after-free vulnerability. This occurs when an attacker attempts to change the PIN with a NULL old PIN for a token that lacks a protected authentication path.

CVSS Base Scores

CVSS v3.1(Primary)
4.0

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H

Affected Products

VendorProductVersionStatus
gnutls0affected
Red HatRed Hat Enterprise Linux 100:3.8.10-4.el10_2unaffected
Red HatRed Hat Enterprise Linux 10.0 Extended Update Support0:3.8.9-9.el10_0.19unaffected
Red HatRed Hat Enterprise Linux 7 Extended Lifecycle Support0:3.3.29-9.el7_9.2unaffected
Red HatRed Hat Enterprise Linux 80:3.6.16-8.el8_10.6unaffected
Red HatRed Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support0:3.6.14-10.el8_4.1unaffected
Red HatRed Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support0:4.13-3.el8_4.1unaffected
Red HatRed Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On0:3.6.14-10.el8_4.1unaffected
Red HatRed Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On0:4.13-3.el8_4.1unaffected
Red HatRed Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support0:3.6.16-5.el8_6.5unaffected
Red HatRed Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support0:4.13-3.el8_6.2unaffected
Red HatRed Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On0:3.6.16-5.el8_6.5unaffected
Red HatRed Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On0:4.13-3.el8_6.2unaffected
Red HatRed Hat Enterprise Linux 8.8 Telecommunications Update Service0:3.6.16-7.el8_8.4unaffected
Red HatRed Hat Enterprise Linux 8.8 Telecommunications Update Service0:4.13-4.el8_8.1unaffected
Red HatRed Hat Enterprise Linux 8.8 Update Services for SAP Solutions0:3.6.16-7.el8_8.4unaffected
Red HatRed Hat Enterprise Linux 8.8 Update Services for SAP Solutions0:4.13-4.el8_8.1unaffected
Red HatRed Hat Enterprise Linux 90:3.8.10-4.el9_8unaffected
Red HatRed Hat Enterprise Linux 9.2 Update Services for SAP Solutions0:3.7.6-21.el9_2.7unaffected
Red HatRed Hat Enterprise Linux 9.4 Update Services for SAP Solutions0:3.8.3-4.el9_4.6unaffected
Red HatRed Hat Enterprise Linux 9.6 Extended Update Support0:3.8.3-6.el9_6.4unaffected
Red HatCert Manager support for Red Hat OpenShift release 1.201790598593unaffected
Red HatRed Hat Discovery 21782159791unaffected
Red HatRed Hat Discovery 21782166952unaffected
Red HatRed Hat Hardened Images3.8.13-1.hum1unaffected
Red HatRed Hat OpenShift AI 3.41790703542unaffected
Red HatRed Hat Update Infrastructure 51781525684unaffected
Red HatRed Hat Update Infrastructure 51781525671unaffected
Red HatRed Hat Update Infrastructure 51781525693unaffected
Red HatRed Hat Update Infrastructure 51781525739unaffected
Red HatRed Hat Update Infrastructure 51787241211unaffected
Red HatRed Hat Update Infrastructure 51787135742unaffected
Red HatRed Hat Update Infrastructure 51787241260unaffected
Red HatRed Hat Enterprise Linux 6——
Red HatRed Hat OpenShift Container Platform 4——

Credits

  • Red Hat would like to thank Joshua Rogers (AISLE Research Team) and Luigino Camastra for reporting this issue.

References