- What: Multiple vulnerabilities were discovered in GnuTLS.
- Impact: An attacker can cause a remote denial of service.
- Affected: GnuTLS versions prior to 3.8.12.
- Patch: Refer to the vendor's security bulletin for patches.
Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 10 février 2026 N° CERTFR-2026-AVI-0137 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans GnuTLS Gestion du document Référence CERTFR-2026-AVI-0137 Titre Multiples vulnérabilités dans GnuTLS Date de la première version 10 février 2026 Date de la dernière version 10 février 2026 Source(s) Bulletin de sécurité GnuTLS GNUTLS-SA-2026-02-09-1 du 09 février 2026 Bulletin de sécurité GnuTLS GNUTLS-SA-2026-02-09-2 du 09 février 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risque Déni de service à distance Systèmes affectés GnuTLS versions antérieures à 3.8.12 Résumé De multiples vulnérabilités ont été découvertes dans GnuTLS. Elles permettent à un attaquant de provoquer un déni de service à distance. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité GnuTLS GNUTLS-SA-2026-02-09-1 du 09 février 2026 https://www.gnutls.org/security-new.html#GNUTLS-SA-2026-02-09-1 Bulletin de sécurité GnuTLS GNUTLS-SA-2026-02-09-2 du 09 février 2026 https://www.gnutls.org/security-new.html#GNUTLS-SA-2026-02-09-2 Référence CVE CVE-2025-14831 https://www.cve.org/CVERecord?id=CVE-2025-14831 Référence CVE CVE-2026-1584 https://www.cve.org/CVERecord?id=CVE-2026-1584