← Back
CVE-2026-42012
high
CVSS 7.1
A flaw was found in gnutls. A remote attacker could exploit this vulnerability by presenting a...
Summary
A flaw was found in gnutls. A remote attacker could exploit this vulnerability by presenting a...
AI summary openai / gpt-4o
gnutlsに脆弱性が見つかりました。リモート攻撃者が特定の形式の証明書を提示することで、この脆弱性を悪用し、正当なサービスを偽装したり機密情報を傍受する可能性があります。URIやサービスに関するSANが含まれる証明書により、証明書の検証プロセスが誤って進む危険性があります。
❓ What is the problem
gnutlsにおける証明書検証での欠陥です。
📍 Affected scope
gnutlsの証明書検証機構。
🔥 Severity
正当なサービスの偽装や機密情報の傍受が可能になるため、重大です。
🔧 How to fix
gnutlsのアップデートを適用して、証明書の検証プロセスを修正します。
🛡️ Workaround
特定の証明書を信頼しないこと。
🔍 Detection
特定のSANを含む証明書の使用やインシデントを調査することで判定可能です。
References
- web https://access.redhat.com/security/cve/CVE-2026-42012
- web https://bugzilla.redhat.com/show_bug.cgi?id=2467441
- web https://nvd.nist.gov/vuln/detail/CVE-2026-42012
- web https://github.com/advisories/GHSA-7hhj-8fwv-m5hc
- web https://access.redhat.com/errata/RHSA-2026:20611
- web https://access.redhat.com/errata/RHSA-2026:20613
- web https://access.redhat.com/errata/RHSA-2026:20612
- web https://access.redhat.com/errata/RHSA-2026:26319
- web https://access.redhat.com/errata/RHSA-2026:26409
- web https://access.redhat.com/errata/RHSA-2026:29197
- web https://www.gnutls.org/security-new.html#GNUTLS-SA-2026-04-29-7
- web https://access.redhat.com/errata/RHSA-2026:30004
- web https://access.redhat.com/errata/RHSA-2026:30849
- web https://access.redhat.com/errata/RHSA-2026:30850
- web https://access.redhat.com/errata/RHSA-2026:32962
- web https://access.redhat.com/errata/RHSA-2026:33125
- web https://access.redhat.com/errata/RHSA-2026:13274
- web https://access.redhat.com/errata/RHSA-2026:41921
- web https://access.redhat.com/errata/RHSA-2026:43575
- web https://access.redhat.com/errata/RHSA-2026:58981