A flaw was found in gnutls. An off-by-one error exists in the PKCS#12 bag element bounds check. This vulnerability allows an remote attacker to write past the internal array of a PKCS#12 bag when appending to a bag that already contains 32 elements. This memory corruption could lead to a denial of service (DoS) or potentially other unspecified impacts.
CVSS Details
- CVSS 3.1 Base Score: 5.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade gnutls-utilsUpgrade gnutlsUpgrade gnutls-c++Upgrade gnutls-daneUpgrade gnutls-devel | May 27, 2026 | May 26, 2026 |
| Alpine Linux | — | Upgrade gnutls | May 28, 2026 | May 26, 2026 |
| Amazon_linux_2023 | — | Upgrade gnutls-develUpgrade gnutls-utilsUpgrade gnutlsUpgrade gnutls-daneUpgrade gnutls-c++-debuginfoUpgrade gnutls-dane-debuginfoUpgrade gnutls-debugsourceUpgrade gnutls-utils-debuginfoUpgrade gnutls-debuginfoUpgrade gnutls-c++ | May 28, 2026 | May 26, 2026 |
| Debian | — | Upgrade gnutls28 | May 20, 2026 | May 20, 2026 |
| Oracle_linux | — | Upgrade gnutls-c++Upgrade gnutlsUpgrade gnutls-utilsUpgrade gnutls-daneUpgrade gnutls-devel | Jun 4, 2026 | May 26, 2026 |
| Redhat_linux | — | Upgrade gnutls-c++-debuginfoUpgrade gnutls-fipsUpgrade gnutls-debuginfoUpgrade gnutls-debugsourceUpgrade gnutlsUpgrade gnutls-develUpgrade gnutls-daneNo solution existsUpgrade gnutls-utilsUpgrade gnutls-c++Upgrade gnutls-utils-debuginfoUpgrade gnutls-dane-debuginfo | May 28, 2026 | Apr 29, 2026 |
| Rocky_linux | — | Upgrade gnutls-debugsourceUpgrade gnutls-dane-debuginfoUpgrade gnutls-utilsUpgrade gnutls-debuginfoUpgrade gnutls-c++Upgrade gnutls-utils-debuginfoUpgrade gnutls-daneUpgrade gnutls-c++-debuginfoUpgrade gnutls-develUpgrade gnutls-fipsUpgrade gnutls | Jun 1, 2026 | May 29, 2026 |
| Ubuntu | — | Upgrade libgnutls30Upgrade libgnutls30t64Upgrade libgnutls30 (Ubuntu Pro) | May 25, 2026 | May 20, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub