A flaw was found in GnuTLS. The `gnutls_pkcs11_token_set_pin` function, used for changing the Security Officer PIN, can lead to a use-after-free vulnerability. This occurs when an attacker attempts to change the PIN with a NULL old PIN for a token that lacks a protected authentication path.
CVSS Details
- CVSS 3.1 Base Score: 6.6
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade gnutls-c++Upgrade gnutlsUpgrade gnutls-utilsUpgrade gnutls-develUpgrade gnutls-dane | May 27, 2026 | May 26, 2026 |
| Alpine Linux | — | Upgrade gnutls | Jun 18, 2026 | Jun 16, 2026 |
| Debian | — | Upgrade gnutls28 | May 20, 2026 | May 20, 2026 |
| Redhat_linux | — | Upgrade gnutls-debugsourceNo solution existsUpgrade gnutlsUpgrade gnutls-utils-debuginfoUpgrade gnutls-c++Upgrade gnutls-utilsUpgrade gnutls-debuginfoUpgrade gnutls-c++-debuginfoUpgrade gnutls-fipsUpgrade gnutls-daneUpgrade gnutls-develUpgrade gnutls-dane-debuginfo | May 28, 2026 | Apr 29, 2026 |
| Rocky_linux | — | Upgrade gnutls-develUpgrade gnutls-daneUpgrade gnutls-utils-debuginfoUpgrade gnutls-debugsourceUpgrade gnutls-utilsUpgrade gnutls-debuginfoUpgrade gnutls-fipsUpgrade gnutls-dane-debuginfoUpgrade gnutlsUpgrade gnutls-c++Upgrade gnutls-c++-debuginfo | Jun 1, 2026 | May 29, 2026 |
| Ubuntu | — | Upgrade libgnutls30 (Ubuntu Pro)Upgrade libgnutls30t64Upgrade libgnutls30 | May 25, 2026 | May 20, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub