Uma falha foi encontrada em gnutls. Um atacante remoto pode explorar esta vulnerabilidade apresentando uma resposta especialmente criada do Protocolo de Estado de Certificado Online (OCSP) durante um aperto de mão TLS. Devido a um erro lógico em como os gnutls processam respostas OCSP multi- registro, um cliente com verificação OCSP habilitada pode aceitar incorretamente um certificado de servidor revogado, levando potencialmente a um compromisso de confiança. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 3832 foi publicado em 2026 - 04 - 30 T 18: 16: 30.433 Z e última modificação em 2026 - 08 - 25 T 10: 18: 05.690 Z. O seu estado registrado é modificado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 3.7, gravidade LOW, vetor CVSS: 3.1 /AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N, pontuação de exploração 2.2, pontuação de impacto 1.4; CVSS. Classificações de fraqueza associadas: CWE- 179.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: gnu gnutls, imagens endurecidas do redhat, plataforma de recipientes openshift do redhat, redhat Enterprise linux. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.