Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2026-42013

Опубликовано: 26 мая 2026
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS3: 8.2

Описание

A flaw was found in gnutls. When validating certificates, an oversized Subject Alternative Name (SAN) could cause the validation process to incorrectly fall back to checking the Common Name (CN) field. This could allow a remote attacker to bypass proper certificate validation, potentially leading to spoofing or man-in-the-middle attacks.

РелизСтатусПримечание
devel

not-affected

3.8.12-2ubuntu1.1
esm-infra-legacy/xenial

released

3.4.10-4ubuntu1.9+esm4
esm-infra/bionic

released

3.5.18-1ubuntu1.6+esm4
esm-infra/focal

released

3.6.13-2ubuntu1.12+esm3
esm-infra/xenial

ignored

end of ESM support, was needs-triage
fips-preview/jammy

needed

fips-updates/jammy

released

3.7.3-4ubuntu1.9+Fips1
fips-updates/noble

released

3.8.3-1.1ubuntu3.6+Fips1.2
jammy

released

3.7.3-4ubuntu1.9
noble

released

3.8.3-1.1ubuntu3.6

Показывать по

EPSS

Процентиль: 34%
0.00423
Низкий

8.2 High

CVSS3

Связанные уязвимости

CVSS3: 8.2
redhat
3 месяца назад

A flaw was found in gnutls. When validating certificates, an oversized Subject Alternative Name (SAN) could cause the validation process to incorrectly fall back to checking the Common Name (CN) field. This could allow a remote attacker to bypass proper certificate validation, potentially leading to spoofing or man-in-the-middle attacks.

CVSS3: 8.2
nvd
2 месяца назад

A flaw was found in gnutls. When validating certificates, an oversized Subject Alternative Name (SAN) could cause the validation process to incorrectly fall back to checking the Common Name (CN) field. This could allow a remote attacker to bypass proper certificate validation, potentially leading to spoofing or man-in-the-middle attacks.

CVSS3: 8.2
msrc
2 месяца назад

Gnutls: gnutls: certificate validation bypass due to oversized subject alternative name

CVSS3: 8.2
debian
2 месяца назад

A flaw was found in gnutls. When validating certificates, an oversized ...

CVSS3: 8.2
redos
около 1 месяца назад

Уязвимость gnutls

EPSS

Процентиль: 34%
0.00423
Низкий

8.2 High

CVSS3