A flaw was found in GnuTLS. The `gnutls_pkcs11_token_set_pin` function, used for changing the Security Officer PIN, can lead to a use-after-free vulnerability. This occurs when an attacker attempts to change the PIN with a NULL old PIN for a token that lacks a protected authentication path.
CVSS Details
- CVSS 3.1 Base Score: 6.6
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade gnutlsUpgrade gnutls-c++Upgrade gnutls-utilsUpgrade gnutls-daneUpgrade gnutls-devel | May 27, 2026 | May 26, 2026 |
| Alpine Linux | — | Upgrade gnutls | Jun 18, 2026 | Jun 16, 2026 |
| Debian | — | Upgrade gnutls28 | May 20, 2026 | May 20, 2026 |
| Redhat_linux | — | Upgrade gnutls-utilsUpgrade gnutls-utils-debuginfoUpgrade gnutls-debuginfoUpgrade gnutlsUpgrade gnutls-debugsourceUpgrade gnutls-c++Upgrade gnutls-c++-debuginfoNo solution existsUpgrade gnutls-dane-debuginfoUpgrade gnutls-daneUpgrade gnutls-fipsUpgrade gnutls-devel | May 28, 2026 | Apr 29, 2026 |
| Rocky_linux | — | Upgrade gnutls-fipsUpgrade gnutls-c++Upgrade gnutls-c++-debuginfoUpgrade gnutlsUpgrade gnutls-dane-debuginfoUpgrade gnutls-develUpgrade gnutls-utilsUpgrade gnutls-debuginfoUpgrade gnutls-utils-debuginfoUpgrade gnutls-debugsourceUpgrade gnutls-dane | Jun 1, 2026 | May 29, 2026 |
| Ubuntu | — | Upgrade libgnutls30Upgrade libgnutls30t64Upgrade libgnutls30 (Ubuntu Pro) | May 25, 2026 | May 20, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub