CVE-2026-3832GnuTLS在处理多记录OCSP响应时存在逻辑错误。攻击者可发送特制的OCSP响应,欺骗启用了OCSP验证的GnuTLS客户端错误接受已撤销的证书,导致信任模型被破坏,可能引发中间人攻击。
该漏洞位于GnuTLS库的OCSP响应解析模块中。OCSP协议用于实时检查证书吊销状态。漏洞的根本原因是在处理包含多个记录的OCSP响应时,GnuTS的验证逻辑存在缺陷,未能正确遍历或验证所有记录的状态。攻击者无需用户交互或认证,只需处于能够干预TLS握手的位置(如中间人),并向客户端发送特制的多记录OCSP响应数据包。成功利用该漏洞后,客户端将错误地判定已被撤销的服务器证书为有效,从而允许攻击者建立看似可信的连接,绕过安全证书的撤销检查机制。