From patchwork Wed Sep 9 13:35:46 2026 Content-Type: text/plain; charset="utf-8" MIME-Version: 1.0 Content-Transfer-Encoding: 7bit X-Patchwork-Submitter: "Jakub Szczudlo (Nokia)" X-Patchwork-Id: 97733 Return-Path: X-Spam-Checker-Version: SpamAssassin 3.4.0 (2014-02-07) on aws-us-west-2-korg-lkml-1.web.codeaurora.org Received: from aws-us-west-2-korg-lkml-1.web.codeaurora.org (localhost.localdomain [127.0.0.1]) by smtp.lore.kernel.org (Postfix) with ESMTP id 661B2C79FB7 for ; Wed, 9 Sep 2026 13:35:58 +0000 (UTC) Received: from DUZPR83CU001.outbound.protection.outlook.com (DUZPR83CU001.outbound.protection.outlook.com [52.101.66.41]) by mx.groups.io with SMTP id smtpd.msgproc01-g2.12389.1788960949536539934 for ; Wed, 09 Sep 2026 06:35:50 -0700 Authentication-Results: mx.groups.io; dkim=pass header.i=@nokia.com header.s=selector1 header.b=KN18YrlU; spf=permerror, err=parse error for token &{10 18 %{i}._ip.%{h}._ehlo.%{d}._spf.vali.email}: invalid domain name (domain: nokia.com, ip: 52.101.66.41, mailfrom: jakub.szczudlo@nokia.com) ARC-Seal: i=1; a=rsa-sha256; s=arcselector10001; d=microsoft.com; cv=none; b=L4H6u7+eVqFdGOw9N45QbIJOdhZdSbLXwVw1LIIzpYk3j6c8ywfEi3CyvsIe9l7i7gXRPOJOzkfo2azwJ0sLQUUK4Db/SSkFa+7hnn/pzPkxj14AUah/LqQIr0VDFYLf5/i9Bo5xhZ6XmU/AiyiqiHb/nUwjtiFrNokPK1+GB67LKTPv5ujqeToejWpdSeMK3BCEf9KuBRqtgNZjlITgS1Gs25GPLxy+88K9791Wlo4xHMlv0r3H2V7uPem0SQzqw/dMkFROEX2PmPWz7ludm6rw6arfYgEv62vPHc6ozzU398zjk8Ezp7mEhqhCSknkVgXikYid1ZQC9ncZwJ/oIw== ARC-Message-Signature: i=1; a=rsa-sha256; c=relaxed/relaxed; d=microsoft.com; s=arcselector10001; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-AntiSpam-MessageData-ChunkCount:X-MS-Exchange-AntiSpam-MessageData-0:X-MS-Exchange-AntiSpam-MessageData-1; bh=fQVHSLCqUvnq6GZy5txjfpTkTJ7rK76zgPOR9Df9/8o=; b=ZjR5OsYTQR09uSy7eJ5eYindARXPmmJfIu5LYSbKWMIYxziRIOuV1P+eQN52jVJbe/lvpBh7rhALiWoz+zQDQN8675aATGjc5XHKcHcI0DRCf4bDlJas4uOmyvRl5Y0KtmgP717HyjFuHrbd2RoMEuBP2AJvySRqcNE55katIXyZGh2Z06miB2lZORw2gHtRMJ7/JFtzJjkiG+yBYeINRyZnIvF9h+ENJ+yTCTDZVr7X9+CXa7VGFa07vqYTc19vvTPTjNIZshirX6ryXJrtzd0aBI8V8GRLnUYHXZ1z7TelJ77ble5U8MPUcBUe4reZqpz6unn4HSwO7NY81z5YHQ== ARC-Authentication-Results: i=1; mx.microsoft.com 1; spf=pass smtp.mailfrom=nokia.com; dmarc=pass action=none header.from=nokia.com; dkim=pass header.d=nokia.com; arc=none DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=nokia.com; s=selector1; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-SenderADCheck; bh=fQVHSLCqUvnq6GZy5txjfpTkTJ7rK76zgPOR9Df9/8o=; b=KN18YrlUvulFJHowDgSMFUhX/QKje4EzqIFHRanIWrMz3y6ZVPMRmgV+UPI4coJhnqS5x0s1qUksbJOLJFz1zeW8m9xdxqFyYtiYzvQCsUdakIsqX+ucDdNvGooVS4krAHlekODw+LNSFv2IVuQuvROyO0zInr3akzQ8p1mzJcvvU00r9R1lUABfs/BqL5gjtb/mIn59J1akXF0gqB9Wst8uYaIFNr81NOd2+KfFWsVWoypEhh5cxgnudSK8E4X40w0+xfplvIR3CduQZHiD+5IYn33uIM5amMfVnLAgKOaHGTpkYL3xjmi/0l9xmcRY0WcAhPdwknUtvip7pQeJcA== Received: from GV2PR07MB11919.eurprd07.prod.outlook.com (2603:10a6:150:357::20) by VI0PR07MB12084.eurprd07.prod.outlook.com (2603:10a6:800:33b::16) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.21.406.7; Wed, 9 Sep 2026 13:35:46 +0000 Received: from GV2PR07MB11919.eurprd07.prod.outlook.com ([fe80::159a:9a82:1362:e680]) by GV2PR07MB11919.eurprd07.prod.outlook.com ([fe80::159a:9a82:1362:e680%3]) with mapi id 15.21.0360.008; Wed, 9 Sep 2026 13:35:46 +0000 From: "Jakub Szczudlo (Nokia)" To: "openembedded-core@lists.openembedded.org" CC: "yoann.congal@smile.fr" , "Jakub Szczudlo (Nokia)" Subject: [wrynose][PATCH 5/5] gnutls: fix CVE-2026-5260 Thread-Topic: [wrynose][PATCH 5/5] gnutls: fix CVE-2026-5260 Thread-Index: AQHdQGAewG9d1OXuQUCaA5nskjTGRA== Date: Wed, 9 Sep 2026 13:35:46 +0000 Message-ID: <20260909133510.3286-5-jakub.szczudlo@nokia.com> References: <20260909133510.3286-1-jakub.szczudlo@nokia.com> In-Reply-To: <20260909133510.3286-1-jakub.szczudlo@nokia.com> Accept-Language: en-US, en-150 Content-Language: en-US X-MS-Has-Attach: X-MS-TNEF-Correlator: authentication-results: mx.microsoft.com 1; dkim=none (message not signed) header.d=none;dmarc=none action=none header.from=nokia.com; x-ms-publictraffictype: Email x-ms-traffictypediagnostic: GV2PR07MB11919:EE_|VI0PR07MB12084:EE_ x-ms-office365-filtering-correlation-id: 72e007a0-f0a0-45d4-2b98-08df0e7740dc x-ms-exchange-senderadcheck: 1 x-ms-exchange-antispam-relay: 0 x-microsoft-antispam: BCL:0;ARA:13230040|366016|23010399003|376014|1800799024|38070700021|11063799006|10067099003|56012099006|22082099003|18002099003|29003799003|6133799003|25016099003|12006099003|13003099007; x-microsoft-antispam-message-info: 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 x-forefront-antispam-report: CIP:255.255.255.255;CTRY:;LANG:en;SCL:1;SRV:;IPV:NLI;SFV:NSPM;H:GV2PR07MB11919.eurprd07.prod.outlook.com;PTR:;CAT:NONE;SFS:(13230040)(366016)(23010399003)(376014)(1800799024)(38070700021)(11063799006)(10067099003)(56012099006)(22082099003)(18002099003)(29003799003)(6133799003)(25016099003)(12006099003)(13003099007);DIR:OUT;SFP:1101; x-ms-exchange-antispam-messagedata-chunkcount: 1 x-ms-exchange-antispam-messagedata-0: =?iso-8859-1?q?kbFvDZQa5IwKSvM4+bG41Ni?= =?iso-8859-1?q?pzlVtOTG6aDnxPjxgIVwZPeBPf/pCIVX5JspVhZhQ+PhNPCHM8JTJlzb2/Rd?= =?iso-8859-1?q?VZpEW1clHY/IZZldFyniRMkhS8fTPm9o8OmlIIeZRsvDvz5Bz3ARAhHLJPuT?= =?iso-8859-1?q?fqHRSLgzqAzUjmwH9JEFwqiLmcDflCiKviaft39rErE4E0An8q4+rDetAmWr?= =?iso-8859-1?q?bhF6x3MVDqL/hbwbI4Ad5rpwzXh+YLZXOodB3TAu5j0JX8YJxeZT4ioog7pt?= =?iso-8859-1?q?/KtY0HLw79hTmBa6u04YobBotLVz6WhOmTz1nTnrTJ4+9lLyXAP3KevWQGVC?= =?iso-8859-1?q?r3ZEeZh/53NvhSQ6JXAIRjXimVfw+lta+qShYyXZpguQSKOs62Gf5VtEUTyC?= =?iso-8859-1?q?Pnk/iZeYok/w+iQpY0SWcGUiN5EsXnFVjwEMWcXAonRvjX899OreYff3jLF0?= =?iso-8859-1?q?rb7fef96OSBTjQKx8Ia891oJk1oaYN6N29VCSgi7fpZXziO7ZgYRC8wtxYt7?= =?iso-8859-1?q?miVajkzdxWYzE0PrPgCFG088iGzQeNH1dB469OYfQrQxfPj8mkBg3+gk9y3L?= =?iso-8859-1?q?5jYBvm/EHjgWu1F1J8DHCZHV8mtC1tEgKUcWySyboYHEAhbhRZ5n7Jmgr92j?= =?iso-8859-1?q?bRR0gnYYj87tNJCi2j7wTNO+CI6ztv6ok1OSGrEyJYMXqcvOg9cqc13aE8Nb?= =?iso-8859-1?q?NepPZJRvQJFVYZLbCNKq2DwokuL0zjCTRFWuQaOX46si/ImBYbzaYXSVWVH5?= =?iso-8859-1?q?mClsfwySQpyEreBJiWZkiRcvi8V3xtvqT6WWv8KBzdqSJmXt7Tj/ZTC7ujMM?= =?iso-8859-1?q?XHX0Q3FjLdXDM956joZPMmjeniZMvUi4kr20YPe6UMJsRmsVBL4mVYkWwaTU?= =?iso-8859-1?q?dG5TTSXO1jDw6bJ5GWasoqXWbD9zlT4ioz3KaVa8ZZ7in5z4D0m7oMki+OYq?= =?iso-8859-1?q?nNDa2fuN6wqTRchuWg3Jj5rqkwy3v9vIbrVV1/T1it+DWSG8ZNnT7xnJfzDx?= =?iso-8859-1?q?ykOkZoebIJ/t/IqrzUauN1yc3L7Quj71KDdcT3diRx+Ky6aMoAnhUOUJzvJy?= =?iso-8859-1?q?jHuR0KMOaWglht4pN1I5IXr1J8cNpi+8AA83CTNjuJxz4DGZqDyHf80U8BYy?= =?iso-8859-1?q?XlTzfSqE5HuSeymq1NklXx4D3V0cEqu/oJuMyDalPIOwrUwhrC/IkR+z9vGw?= =?iso-8859-1?q?JpqPS1bENYd67xVEwHNSumbQ589LdSt27XH+LeElQCGdE5tIAMWSX3KpDCcj?= =?iso-8859-1?q?5A+E41c4sdigCdjesrXzX79Jr2Vs3m/nVAEZIb2WbpnSHAfEGczHlEA3WYR8?= =?iso-8859-1?q?E5Ar3yMgRpQXC6eX0NrH+wX7/syVM6OjBe3WFD9cLKDZlZc5IW+tr886kDUr?= =?iso-8859-1?q?iRkrcvu/jolHGSWsbMVTmqwOm7pWZjYOHbapft8FPMuOtWrRgH3IUpI84Dgr?= =?iso-8859-1?q?ErJbAuD3+0yciOuJdH3qifz1jsj3v9rYg7H5GqtOWao1kCVEYGduFtrp4/YQ?= =?iso-8859-1?q?VKMWr8A7FCeXq8uXnH2H1qJ28qLQHbUVmQxgOwfkTbHYj1Cx+41NCKXg1dl0?= =?iso-8859-1?q?rWTCWArGFbpjCvOHPS+0+bPj1054JXR1IMRh9elufgytW0NnLsa0flavLZuM?= =?iso-8859-1?q?QUt/hKpI/z3AjmN1CJ7lLZIIANVC5VPqifT3AkzGkmgr0PTdl3ALj8mJePK8?= =?iso-8859-1?q?U4Q6IcjB+uy1KpXk0nJZsVzMjKbiM6rzAp+aE9nf6JEbSa49q7z3Wdz9ZQvT?= =?iso-8859-1?q?g/LDrs9SjvTS+P/6mhClP4HrHZsCn5yvsSttrDc8IZnYedw=3D=3D?= MIME-Version: 1.0 X-OriginatorOrg: nokia.com X-MS-Exchange-CrossTenant-AuthAs: Internal X-MS-Exchange-CrossTenant-AuthSource: GV2PR07MB11919.eurprd07.prod.outlook.com X-MS-Exchange-CrossTenant-Network-Message-Id: 72e007a0-f0a0-45d4-2b98-08df0e7740dc X-MS-Exchange-CrossTenant-originalarrivaltime: 09 Sep 2026 13:35:46.1401 (UTC) X-MS-Exchange-CrossTenant-fromentityheader: Hosted X-MS-Exchange-CrossTenant-id: 5d471751-9675-428d-917b-70f44f9630b0 X-MS-Exchange-CrossTenant-mailboxtype: HOSTED X-MS-Exchange-CrossTenant-userprincipalname: 13Z5rSV+8nV2WJKXOYUB2zer6cz2YE+cMB2KOH2DRUywfM45mir/JJKwE8/zQeOIl274roKfGN3l5CcjVXgot0q9PSFmUNxSBNdI9woPup4= X-MS-Exchange-Transport-CrossTenantHeadersStamped: VI0PR07MB12084 List-Id: X-Webhook-Received: from 45-33-107-173.ip.linodeusercontent.com [45.33.107.173] by aws-us-west-2-korg-lkml-1.web.codeaurora.org with HTTPS for ; Wed, 09 Sep 2026 13:35:58 -0000 X-Groupsio-URL: https://lists.openembedded.org/g/openembedded-core/message/245467 Backport patch to fix CVE-2026-5260. References: https://nvd.nist.gov/vuln/detail/CVE-2026-5260 Upstream fix: https://gitlab.com/gnutls/gnutls/-/commit/77228f2d1ac207d2f894e5a168fbb47e5378e42f https://gitlab.com/gnutls/gnutls/-/commit/cf6bdc5e4df49e5583d3fb4d2296779785f10683 Tested with ptest Signed-off-by: Jakub Szczudlo --- .../gnutls/gnutls/CVE-2026-5260_p1.patch | 69 +++++++++++++++++++ .../gnutls/gnutls/CVE-2026-5260_p2.patch | 33 +++++++++ meta/recipes-support/gnutls/gnutls_3.8.12.bb | 2 + 3 files changed, 104 insertions(+) create mode 100644 meta/recipes-support/gnutls/gnutls/CVE-2026-5260_p1.patch create mode 100644 meta/recipes-support/gnutls/gnutls/CVE-2026-5260_p2.patch diff --git a/meta/recipes-support/gnutls/gnutls/CVE-2026-5260_p1.patch b/meta/recipes-support/gnutls/gnutls/CVE-2026-5260_p1.patch new file mode 100644 index 0000000000..c5ab814031 --- /dev/null +++ b/meta/recipes-support/gnutls/gnutls/CVE-2026-5260_p1.patch @@ -0,0 +1,69 @@ +From 77228f2d1ac207d2f894e5a168fbb47e5378e42f Mon Sep 17 00:00:00 2001 +From: Alexander Sosedkin +Date: Mon, 30 Mar 2026 17:31:07 +0200 +Subject: [PATCH] lib/auth/rsa: check that ciphertext matches the modulus size + +A client sending extremely short premaster secret as part of an +RSA key exchange could've theoretically triggered a short heap overread +to nowhere when the RSA key was backed with a PKCS#11 token. +With this fix, the internal decryption function will not be called +with an mismatching plaintext length specified, avoiding the overread. + +Reported-by: Joshua Rogers of AISLE Research Team +Fixes: #1814 +Fixes: CVE-2026-5260 +Fixes: GNUTLS-SA-2026-04-29-10 +CVSS: 5.9 Medium CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H +Signed-off-by: Alexander Sosedkin + +CVE: CVE-2026-5260 +Upstream-Status: Backport [https://gitlab.com/gnutls/gnutls/-/commit/77228f2d1ac207d2f894e5a168fbb47e5378e42f] + +Signed-off-by: Jakub Szczudlo +--- +diff --git a/lib/auth/rsa.c b/lib/auth/rsa.c +index 4d18132..496c378 100644 +--- a/lib/auth/rsa.c ++++ b/lib/auth/rsa.c +@@ -158,6 +158,7 @@ static int proc_rsa_client_kx(gnutls_session_t session, uint8_t *data, + int ret, dsize; + ssize_t data_size = _data_size; + volatile uint8_t ver_maj, ver_min; ++ unsigned int key_bits; + + #ifdef ENABLE_SSL3 + if (get_num_version(session) == GNUTLS_SSL3) { +@@ -180,6 +181,10 @@ static int proc_rsa_client_kx(gnutls_session_t session, uint8_t *data, + } + ciphertext.size = dsize; + } ++ gnutls_privkey_get_pk_algorithm(session->internals.selected_key, ++ &key_bits); ++ if (ciphertext.size != (key_bits + 7) / 8) ++ return gnutls_assert_val(GNUTLS_E_DECRYPTION_FAILED); + + ver_maj = _gnutls_get_adv_version_major(session); + ver_min = _gnutls_get_adv_version_minor(session); +diff --git a/lib/auth/rsa_psk.c b/lib/auth/rsa_psk.c +index cc92b4a..dba4011 100644 +--- a/lib/auth/rsa_psk.c ++++ b/lib/auth/rsa_psk.c +@@ -257,6 +257,7 @@ static int _gnutls_proc_rsa_psk_client_kx(gnutls_session_t session, + ssize_t data_size = _data_size; + gnutls_psk_server_credentials_t cred; + volatile uint8_t ver_maj, ver_min; ++ unsigned int rsa_key_bits; + + cred = (gnutls_psk_server_credentials_t)_gnutls_get_cred( + session, GNUTLS_CRD_PSK); +@@ -313,6 +314,10 @@ static int _gnutls_proc_rsa_psk_client_kx(gnutls_session_t session, + return GNUTLS_E_UNEXPECTED_PACKET_LENGTH; + } + ciphertext.size = dsize; ++ gnutls_privkey_get_pk_algorithm(session->internals.selected_key, ++ &rsa_key_bits); ++ if (ciphertext.size != (rsa_key_bits + 7) / 8) ++ return gnutls_assert_val(GNUTLS_E_DECRYPTION_FAILED); + + ver_maj = _gnutls_get_adv_version_major(session); + ver_min = _gnutls_get_adv_version_minor(session); diff --git a/meta/recipes-support/gnutls/gnutls/CVE-2026-5260_p2.patch b/meta/recipes-support/gnutls/gnutls/CVE-2026-5260_p2.patch new file mode 100644 index 0000000000..67154164c5 --- /dev/null +++ b/meta/recipes-support/gnutls/gnutls/CVE-2026-5260_p2.patch @@ -0,0 +1,33 @@ +From cf6bdc5e4df49e5583d3fb4d2296779785f10683 Mon Sep 17 00:00:00 2001 +From: Alexander Sosedkin +Date: Mon, 30 Mar 2026 17:46:40 +0200 +Subject: [PATCH] lib/pkcs11_privkey: guard against overreading on short + ciphertexts + +This is an alternative fix for the callee side. + +Reported-by: Joshua Rogers of AISLE Research Team +Fixes: #1814 +Fixes: CVE-2026-5260 +Fixes: GNUTLS-SA-2026-04-29-10 +CVSS: 5.9 Medium CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H +Signed-off-by: Alexander Sosedkin + +CVE: CVE-2026-5260 +Upstream-Status: Backport [https://gitlab.com/gnutls/gnutls/-/commit/cf6bdc5e4df49e5583d3fb4d2296779785f10683] + +Signed-off-by: Jakub Szczudlo +--- +diff --git a/lib/pkcs11_privkey.c b/lib/pkcs11_privkey.c +index 568474e..e133c49 100644 +--- a/lib/pkcs11_privkey.c ++++ b/lib/pkcs11_privkey.c +@@ -838,7 +838,7 @@ int _gnutls_pkcs11_privkey_decrypt_data2(gnutls_pkcs11_privkey_t key, + if (ret != 0) + return gnutls_assert_val(GNUTLS_E_LOCKING_ERROR); + +- buffer = gnutls_malloc(siglen); ++ buffer = gnutls_malloc(MAX((size_t)siglen, plaintext_size)); + if (!buffer) { + gnutls_assert(); + return GNUTLS_E_MEMORY_ERROR; diff --git a/meta/recipes-support/gnutls/gnutls_3.8.12.bb b/meta/recipes-support/gnutls/gnutls_3.8.12.bb index 58acf4f1f5..203ecbc375 100644 --- a/meta/recipes-support/gnutls/gnutls_3.8.12.bb +++ b/meta/recipes-support/gnutls/gnutls_3.8.12.bb @@ -44,6 +44,8 @@ SRC_URI = "https://www.gnupg.org/ftp/gcrypt/gnutls/v${SHRT_VER}/gnutls-${PV}.tar file://CVE-2026-42013.patch \ file://CVE-2026-42014.patch \ file://CVE-2026-42015.patch \ + file://CVE-2026-5260_p1.patch \ + file://CVE-2026-5260_p2.patch \ " SRC_URI[sha256sum] = "a7b341421bfd459acf7a374ca4af3b9e06608dcd7bd792b2bf470bea012b8e51"