Medium severity6.6NVD Advisory· Published Jun 16, 2026· Updated Jul 22, 2026
CVE-2026-42014
CVE-2026-42014
Description
A flaw was found in GnuTLS. The gnutls_pkcs11_token_set_pin function, used for changing the Security Officer PIN, can lead to a use-after-free vulnerability. This occurs when an attacker attempts to change the PIN with a NULL old PIN for a token that lacks a protected authentication path.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
3Patches
Vulnerability mechanics
References
18- access.redhat.com/errata/RHSA-2026:13274nvd
- access.redhat.com/errata/RHSA-2026:20611nvd
- access.redhat.com/errata/RHSA-2026:20612nvd
- access.redhat.com/errata/RHSA-2026:20613nvd
- access.redhat.com/errata/RHSA-2026:26319nvd
- access.redhat.com/errata/RHSA-2026:26409nvd
- access.redhat.com/errata/RHSA-2026:29197nvd
- access.redhat.com/errata/RHSA-2026:30004nvd
- access.redhat.com/errata/RHSA-2026:30849nvd
- access.redhat.com/errata/RHSA-2026:30850nvd
- access.redhat.com/errata/RHSA-2026:32962nvd
- access.redhat.com/errata/RHSA-2026:33125nvd
- access.redhat.com/errata/RHSA-2026:41921nvd
- access.redhat.com/errata/RHSA-2026:43575nvd
- access.redhat.com/security/cve/CVE-2026-42014nvd
- bugzilla.redhat.com/show_bug.cginvd
- gitlab.com/gnutls/gnutls/-/issues/1766nvd
- www.gnutls.org/security-new.htmlnvd
News mentions
0No linked articles in our index yet.