A heap buffer overflow vulnerability exists in the DTLS handshake fragment reassembly logic of GnuTLS. The issue arises in merge_handshake_packet() where incoming handshake fragments are matched and merged based solely on handshake type, without validating that the message_length field remains consistent across all fragments of the same logical message. An attacker can exploit this by sending crafted DTLS fragments with conflicting message_length values, causing the implementation to allocate a buffer based on a smaller initial fragment and subsequently write beyond its bounds using larger, inconsistent fragments. Because the merge operation does not enforce proper bounds checking against the allocated buffer size, this results in an out-of-bounds write on the heap. The vulnerability is remotely exploitable without authentication via the DTLS handshake path and can lead to application crashes or potential memory corruption.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade gnutls-utilsUpgrade gnutls-c++Upgrade gnutlsUpgrade gnutls-develUpgrade gnutls-dane | May 27, 2026 | May 26, 2026 |
| Alpine Linux | — | Upgrade gnutls | May 5, 2026 | May 4, 2026 |
| Amazon Linux Ami 2 | — | Upgrade gnutls-utilsUpgrade gnutls-c++Upgrade gnutlsUpgrade gnutls-develUpgrade gnutls-daneUpgrade gnutls-debuginfo | Jun 9, 2026 | Jun 9, 2026 |
| Amazon_linux_2023 | — | Upgrade gnutls-c++-debuginfoUpgrade gnutls-utilsUpgrade gnutls-develUpgrade gnutls-daneUpgrade gnutlsUpgrade gnutls-c++Upgrade gnutls-debugsourceUpgrade gnutls-debuginfoUpgrade gnutls-dane-debuginfoUpgrade gnutls-utils-debuginfo | May 28, 2026 | May 4, 2026 |
| Debian | — | Upgrade gnutls28 | May 20, 2026 | May 20, 2026 |
| Oracle_linux | — | Upgrade gnutls-c++Upgrade gnutls-develUpgrade gnutls-utilsUpgrade gnutlsUpgrade gnutls-dane | Jun 4, 2026 | May 4, 2026 |
| Redhat Openshift | — | Upgrade rhcos | Aug 27, 2026 | May 4, 2026 |
| Redhat_linux | — | Upgrade gnutls-c++Upgrade gnutls-dane-debuginfoUpgrade gnutls-utils-debuginfoUpgrade gnutls-debugsourceUpgrade gnutls-debuginfoUpgrade gnutls-utilsUpgrade gnutls-daneUpgrade gnutlsUpgrade gnutls-develUpgrade gnutls-c++-debuginfoUpgrade gnutls-fips | May 28, 2026 | May 4, 2026 |
| Rocky_linux | — | Upgrade gnutls-utilsUpgrade gnutls-c++Upgrade gnutls-utils-debuginfoUpgrade gnutls-debuginfoUpgrade gnutls-debugsourceUpgrade gnutlsUpgrade gnutls-develUpgrade gnutls-fipsUpgrade gnutls-dane-debuginfoUpgrade gnutls-c++-debuginfoUpgrade gnutls-dane | Jun 1, 2026 | May 29, 2026 |
| Ubuntu | — | Upgrade libgnutls28-dev (Ubuntu Pro)Upgrade guile-gnutls (Ubuntu Pro)Upgrade libgnutlsxx28 (Ubuntu Pro)Upgrade libgnutls30 (Ubuntu Pro)Upgrade libgnutls-openssl27 (Ubuntu Pro)Upgrade gnutls-bin (Ubuntu Pro)Upgrade libgnutls-dane0 (Ubuntu Pro)Upgrade libgnutls-dev (Ubuntu Pro)Upgrade libgnutls30Upgrade libgnutls30t64 | May 25, 2026 | May 20, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | May 27, 2026 | May 4, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub