CVE-2026-5260

Discovered by AISLEPUBLISHEDCWE-126

Description

A flaw was found in libgnutls. A remote attacker, by sending an extremely short premaster secret during an RSA key exchange to a server using an RSA key backed by a PKCS#11 token, could trigger a short heap overread. This memory corruption vulnerability could lead to information disclosure.

CVSS Base Scores

CVSS v3.1(Primary)
8.2

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H

Affected Products

VendorProductVersionStatus
gnutls0affected
Red HatRed Hat Enterprise Linux 100:3.8.10-4.el10_2unaffected
Red HatRed Hat Enterprise Linux 10.0 Extended Update Support0:3.8.9-9.el10_0.19unaffected
Red HatRed Hat Enterprise Linux 80:3.6.16-8.el8_10.6unaffected
Red HatRed Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support0:3.6.14-10.el8_4.1unaffected
Red HatRed Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support0:4.13-3.el8_4.1unaffected
Red HatRed Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On0:3.6.14-10.el8_4.1unaffected
Red HatRed Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On0:4.13-3.el8_4.1unaffected
Red HatRed Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support0:3.6.16-5.el8_6.5unaffected
Red HatRed Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support0:4.13-3.el8_6.2unaffected
Red HatRed Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On0:3.6.16-5.el8_6.5unaffected
Red HatRed Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On0:4.13-3.el8_6.2unaffected
Red HatRed Hat Enterprise Linux 8.8 Telecommunications Update Service0:3.6.16-7.el8_8.4unaffected
Red HatRed Hat Enterprise Linux 8.8 Telecommunications Update Service0:4.13-4.el8_8.1unaffected
Red HatRed Hat Enterprise Linux 8.8 Update Services for SAP Solutions0:3.6.16-7.el8_8.4unaffected
Red HatRed Hat Enterprise Linux 8.8 Update Services for SAP Solutions0:4.13-4.el8_8.1unaffected
Red HatRed Hat Enterprise Linux 90:3.8.10-4.el9_8unaffected
Red HatRed Hat Enterprise Linux 9.2 Update Services for SAP Solutions0:3.7.6-21.el9_2.7unaffected
Red HatRed Hat Enterprise Linux 9.4 Update Services for SAP Solutions0:3.8.3-4.el9_4.6unaffected
Red HatRed Hat Enterprise Linux 9.6 Extended Update Support0:3.8.3-6.el9_6.4unaffected
Red HatRed Hat OpenShift Container Platform 4.12412.86.202608241157-0unaffected
Red HatRed Hat OpenShift Container Platform 4.14414.92.202609111941-0unaffected
Red HatRed Hat OpenShift Container Platform 4.16416.94.202608150307-0unaffected
Red HatRed Hat OpenShift Container Platform 4.17417.94.202608250221-0unaffected
Red HatRed Hat OpenShift Container Platform 4.18418.94.202608142238-0unaffected
Red HatRed Hat OpenShift Container Platform 4.194.19.9.6.202607151909-0unaffected
Red HatCert Manager support for Red Hat OpenShift release 1.201790598593unaffected
Red HatRed Hat Discovery 21782159791unaffected
Red HatRed Hat Discovery 21782166952unaffected
Red HatRed Hat Hardened Images3.8.13-1.hum1unaffected
Red HatRed Hat OpenShift AI 3.41790703542unaffected
Red HatRed Hat Update Infrastructure 51781525684unaffected
Red HatRed Hat Update Infrastructure 51781525671unaffected
Red HatRed Hat Update Infrastructure 51781525693unaffected
Red HatRed Hat Update Infrastructure 51781525739unaffected
Red HatRed Hat Update Infrastructure 51787241211unaffected
Red HatRed Hat Update Infrastructure 51787135742unaffected
Red HatRed Hat Update Infrastructure 51787241260unaffected
Red HatRed Hat Enterprise Linux 6——
Red HatRed Hat Enterprise Linux 7——
Red HatRed Hat OpenShift Container Platform 4——

Credits

  • Red Hat would like to thank Joshua Rogers (AISLE Research Team) for reporting this issue.

References