Disclosure summary
A flaw was found in gnutls. A remote attacker could exploit an issue in the Datagram Transport Layer Security (DTLS) packet reordering logic. The comparator function, responsible for ordering DTLS packets by sequence numbers, did not correctly handle packets with duplicate sequence numbers. This could lead to unstable packet ordering or undefined behavior, resulting in a denial of service.
Source-reported weakness categories
CWE-475
Source-specific records & product guidance
Sources retain their own attribution and scoring. Follow the original record to confirm affected versions, fixed releases, and configuration conditions.
NIST National Vulnerability Database · NVD-CVE-2026-42009
Open original source · Updated Oct 08, 2026
Only CPE matches marked vulnerable=true are indexed. AND/OR platform conditions must be checked in the original NVD record.
| Vendor | Product / association | Version / bounds |
|---|---|---|
| gnu | gnutls | - |
| redhat | hardened_images | - |
| redhat | openshift_container_platform | 4.0 |
| redhat | enterprise_linux | 6.0 |
| redhat | enterprise_linux | 7.0 |
| redhat | enterprise_linux | 8.0 |
| redhat | enterprise_linux | 8.0 |
| redhat | enterprise_linux_for_els | 8.10 |
| redhat | enterprise_linux_for_els | 8.10 |
| redhat | enterprise_linux_for_ibm_z_systems | 8.0_s390x |
| redhat | enterprise_linux_for_ibm_z_systems_els | 8.10 |
| redhat | enterprise_linux_for_power_little_endian | 8.0_ppc64le |
| redhat | enterprise_linux_for_power_little_endian_els | 8.10 |
| redhat | enterprise_linux | 9.0 |
| redhat | enterprise_linux | 9.0 |
| redhat | enterprise_linux | 9.8 |
| redhat | enterprise_linux_for_els | 9.8 |
| redhat | enterprise_linux_for_els | 9.8 |
| redhat | enterprise_linux_for_eus | 9.8 |
| redhat | enterprise_linux_for_eus | 9.8 |
| redhat | enterprise_linux_for_ibm_z_systems | 9.0_s390x |
| redhat | enterprise_linux_for_ibm_z_systems_els | 9.8 |
| redhat | enterprise_linux_for_ibm_z_systems_eus | 9.8 |
| redhat | enterprise_linux_for_power_little_endian | 9.0_ppc64le |
| redhat | enterprise_linux_for_power_little_endian_els | 9.8 |
| redhat | enterprise_linux_for_power_little_endian_eus | 9.8 |
| redhat | enterprise_linux_for_update_services_for_sap_solutions | 9.8 |
| redhat | enterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions | 9.8 |
| redhat | enterprise_linux | 10.0 |
| redhat | enterprise_linux | 10.0 |
| redhat | enterprise_linux | 10.2 |
| redhat | enterprise_linux | 10.2 |
| redhat | enterprise_linux_for_els | 10.2 |
| redhat | enterprise_linux_for_els | 10.2 |
| redhat | enterprise_linux_for_eus | 10.2 |
| redhat | enterprise_linux_for_eus | 10.2 |
| redhat | enterprise_linux_for_ibm_z_systems | 10.2 |
| redhat | enterprise_linux_for_ibm_z_systems_els | 10.2 |
| redhat | enterprise_linux_for_ibm_z_systems_eus | 10.2 |
| redhat | enterprise_linux_for_power_little_endian | 10.0 |
| redhat | enterprise_linux_for_power_little_endian | 10.2 |
| redhat | enterprise_linux_for_power_little_endian_els | 10.2 |
| redhat | enterprise_linux_for_power_little_endian_eus | 10.2 |
Original records & references
- NIST NVD record
- CVE Program record
- access.redhat.com — Third Party Advisory
- access.redhat.com — Third Party Advisory
- access.redhat.com — Third Party Advisory
- access.redhat.com — Third Party Advisory
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com — Third Party Advisory
- bugzilla.redhat.com — Issue Tracking, Third Party Advisory
- www.gnutls.org
- access.redhat.com — Third Party Advisory
- access.redhat.com — Third Party Advisory
- access.redhat.com — Third Party Advisory
- access.redhat.com — Third Party Advisory
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com
- access.redhat.com — Third Party Advisory
- bugzilla.redhat.com — Issue Tracking, Third Party Advisory
- security.access.redhat.com
PUBLISHED 2026-05-18T09:16:32-04:00
MODIFIED 2026-10-08T17:18:00-04:00
INGESTED 2026-10-10T20:50:35-04:00