From patchwork Tue Sep 29 13:06:41 2026 Content-Type: text/plain; charset="utf-8" MIME-Version: 1.0 Content-Transfer-Encoding: 7bit X-Patchwork-Submitter: "Jakub Szczudlo (Nokia)" X-Patchwork-Id: 99582 Return-Path: X-Spam-Checker-Version: SpamAssassin 3.4.0 (2014-02-07) on aws-us-west-2-korg-lkml-1.web.codeaurora.org Received: from aws-us-west-2-korg-lkml-1.web.codeaurora.org (localhost.localdomain [127.0.0.1]) by smtp.lore.kernel.org (Postfix) with ESMTP id D1A2FCA5FA5 for ; Tue, 29 Sep 2026 13:06:56 +0000 (UTC) Received: from GVXPR05CU001.outbound.protection.outlook.com (GVXPR05CU001.outbound.protection.outlook.com [52.101.83.55]) by mx.groups.io with SMTP id smtpd.msgproc01-g2.7398.1790687212539279871 for ; Tue, 29 Sep 2026 06:06:53 -0700 Authentication-Results: mx.groups.io; dkim=pass header.i=@nokia.com header.s=selector1 header.b=sIXeJLkk; spf=permerror, err=parse error for token &{10 18 %{i}._ip.%{h}._ehlo.%{d}._spf.vali.email}: invalid domain name (domain: nokia.com, ip: 52.101.83.55, mailfrom: jakub.szczudlo@nokia.com) ARC-Seal: i=1; a=rsa-sha256; s=arcselector10001; d=microsoft.com; cv=none; b=wdG6uJmctVPQ3WphEo+/tlFq2uDDPzYBBqkXBtE9u0x1jYBlQU8+SL8vtw/28YpjRVJWEZolwDaORJd6pVp86Q30TBVq9uiOPEgQ7zhKCA7wFE5MJf0COC3oUMaZp2buZtcmEkbbpZDJX9Hq7zTvUUZm7OKKRSmKG9Y9U01cjv5p6Wcx/CtNrpcGlR6YSfld5yBqchHrIPnUSnyd8EMB2B+MigXKyUON9G+ltrfg1j6uKDa/kHINpnoRCT5zSd/KLrZWKhUrXOMGUaweDBAnvE+wF+ffsqqPEfGVfHsWu5GC7FHSlrAsLc02IrHL3L96Ak5M2IeM3tmI0vsmP5UGfg== ARC-Message-Signature: i=1; a=rsa-sha256; c=relaxed/relaxed; d=microsoft.com; s=arcselector10001; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-AntiSpam-MessageData-ChunkCount:X-MS-Exchange-AntiSpam-MessageData-0:X-MS-Exchange-AntiSpam-MessageData-1; bh=8yLwOGLGLg/9X9YfPpxWdu8lhLZhnLJ6oS9MQzvz3GQ=; b=ukIRTOpwW8FFuzqbLiCCpK2Im4S3Lm4HFc6OFAEIW/nWMN3cD6b4kd+CDXnqootJSu6rJE4VrvPqrM3I/UJbjEh3d4FevBrIdG6NDNxkCH1eHTO0cn+iMg77UhugBTU0rG09tFNdi2t+S1oc/kq46P7lO1R2vD6gIzLrIM89SAR9BMwWswjRxpMfkj9dKengKd+QUWOOARAfmP+WDasx6Ij6NqKMVyoMskaGQh6hSJcV39M0X5cvWFGGuNrC1NXMyCQD7Jx0DjsSE/ya4AkfMqf3/yyTke+tBkwogF4B9Hz+lhFHRwJDlshIBi4H4s+goWtc3/jsEIW6dPkTs+A95w== ARC-Authentication-Results: i=1; mx.microsoft.com 1; spf=pass smtp.mailfrom=nokia.com; dmarc=pass action=none header.from=nokia.com; dkim=pass header.d=nokia.com; arc=none DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=nokia.com; s=selector1; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-SenderADCheck; bh=8yLwOGLGLg/9X9YfPpxWdu8lhLZhnLJ6oS9MQzvz3GQ=; b=sIXeJLkkUccZAnqWJNDEh4pdvcs55mM8u2gPB4KlvWGfk628D3wxBWzrKjnN5hV+jxNli/CR5GPAap0E5uxPyn/pDYNMs/4NROr9PMrI4FMyQw65F014vXvIgHU8IodYagJDSYsq7wVJEMAIQ9Ib0kPc2YFOn0QBG1K5FSpzJwMeXIFB2kWIAQ9SvdTQrmxOL0iCSHywLNVNpxbh8tfZ/6MRkBTA5750CyUfZ6NK50sKJtVvh2oXLIzGOo82u1KztuuAKaRCLp7IJOP25hQjUlCegOhZQoVbsPjD0NL11uBM8Vx/SH2imApT8z+wQCy8ntfZqDNi4yOU4N5hMQCj6A== Received: from GV2PR07MB11919.eurprd07.prod.outlook.com (2603:10a6:150:357::20) by VI2PR07MB10179.eurprd07.prod.outlook.com (2603:10a6:800:277::5) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.21.451.24; Tue, 29 Sep 2026 13:06:43 +0000 Received: from GV2PR07MB11919.eurprd07.prod.outlook.com ([fe80::159a:9a82:1362:e680]) by GV2PR07MB11919.eurprd07.prod.outlook.com ([fe80::159a:9a82:1362:e680%3]) with mapi id 15.21.0451.022; Tue, 29 Sep 2026 13:06:43 +0000 From: "Jakub Szczudlo (Nokia)" To: "openembedded-core@lists.openembedded.org" CC: "yoann.congal@smile.fr" , "Jakub Szczudlo (Nokia)" Subject: [wrynose][PATCH v2 5/5] gnutls: fix CVE-2026-5260 Thread-Topic: [wrynose][PATCH v2 5/5] gnutls: fix CVE-2026-5260 Thread-Index: AQHdUBNfBYUOQGpq4EOEuy1KbEvfgQ== Date: Tue, 29 Sep 2026 13:06:41 +0000 Message-ID: <20260929130622.246144-5-jakub.szczudlo@nokia.com> References: <20260929130622.246144-1-jakub.szczudlo@nokia.com> In-Reply-To: <20260929130622.246144-1-jakub.szczudlo@nokia.com> Accept-Language: en-US, en-150 Content-Language: en-US X-MS-Has-Attach: X-MS-TNEF-Correlator: authentication-results: mx.microsoft.com 1; dkim=none (message not signed) header.d=none;dmarc=none action=none header.from=nokia.com; x-ms-publictraffictype: Email x-ms-traffictypediagnostic: GV2PR07MB11919:EE_|VI2PR07MB10179:EE_ x-ms-office365-filtering-correlation-id: 5eabfc96-1f56-4b5d-9e04-08df1e2a8230 x-ms-exchange-senderadcheck: 1 x-ms-exchange-antispam-relay: 0 x-microsoft-antispam: BCL:0;ARA:13230040|376014|366016|23010399003|1800799024|10067099003|11063799006|56012099006|260925021311599003|260925022911599003|260925021911599003|6133799003|25016099003|12006099003|29003799003|13003099007|18002099003|22082099003|38070700021; x-microsoft-antispam-message-info: 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 x-forefront-antispam-report: CIP:255.255.255.255;CTRY:;LANG:en;SCL:1;SRV:;IPV:NLI;SFV:NSPM;H:GV2PR07MB11919.eurprd07.prod.outlook.com;PTR:;CAT:NONE;SFS:(13230040)(376014)(366016)(23010399003)(1800799024)(10067099003)(11063799006)(56012099006)(260925021311599003)(260925022911599003)(260925021911599003)(6133799003)(25016099003)(12006099003)(29003799003)(13003099007)(18002099003)(22082099003)(38070700021);DIR:OUT;SFP:1101; x-ms-exchange-antispam-messagedata-chunkcount: 1 x-ms-exchange-antispam-messagedata-0: =?utf-8?q?pd2kyX72tq+IIKxfZR0ibeJ4fTyL?= =?utf-8?q?t+qAdffn0ws2h1XLDKPmO0kv7zyZTIYTb6ciUZOFAUGwxeEm7s4aK93AQsz6upDNU?= =?utf-8?q?5lb4fjRsDwmxtIxN9+kh4wvxqsrJA5+6xsJ7XDNkALL6h7fSmQ/jveqhQmUYOP4up?= =?utf-8?q?2bUcFryEw+at4bw9DEypL+zWrZOidVAgE0Pc0S7g6iljGe2wuaHUDHDgCI3d3v3DB?= =?utf-8?q?/pQ1TgCLJcgMWTs5QV7Wmjk0LJwcVpw6cDYmsaGupl8q3F0B+gDGSgFJufVTlNEv1?= =?utf-8?q?28wcyyUMBEiVVFf1sxS+EEXEpwc8og0cJRywz+tM6APfEs9EIyocHWc/4FZ7163GW?= =?utf-8?q?ppJ3CohcgH0UwUfleud2ctmkC8b358PqXhmN/nZ14j+H/ngUbRXVO9icW1l9rdl1j?= =?utf-8?q?rSd7TIMKM6x523Nt7pPCl84Gc57sqtcCdcZXLogg9Oe8U/GonuxjqH7B4KOyDdHGv?= =?utf-8?q?dTU0RY6Ddq8gfc0o9T/g5r1gapULItoubmfS2iicy2zfowk7Yqz9ENkKKGh2LUAyn?= =?utf-8?q?L61pj2TjGKUgyZtgvV0ozcr1DDNgBoOWVLEPD1Yc1l0iJWS56NLEJ3zRc6d4FkEyv?= =?utf-8?q?BZzoZTWlw/iZrs5pcHGpc5ahaEk3nN8IASF0ia4nYaxWF1hQAiRMwbw7zhaBeLtpS?= =?utf-8?q?buP3WWXP+lQ6SUbBpnDIa9t6cfxTsDO2XLqCDm9HjIPmWpBz1jj+h9/y01R/I6Hhh?= =?utf-8?q?S1g7TnGijFAcBBNeZLTV6rTUstiZao2siaqHTzT6Zux7YEpKu0KOsRHD2nhqMFqO8?= =?utf-8?q?HbUxaoURkH4r4/6zop+9ELdxRvJGdPrwnpVSWYdfvzXSocbkqU0rRSpPct5XZmRnT?= =?utf-8?q?BLlw/OiqBLOqHHZcQkuj+/GxfCFU2htJ3phepRqnsVvtRbZynvlx6UYrOrFFgJPOQ?= =?utf-8?q?KM1vQP7uuXWjTi8rm25VJfJZ5IIi0S8D8twn9U+JvxSaheee5Jmm4b67SigQL3aer?= =?utf-8?q?Jni2Bx3yU3CdBw4puCnZe93CNVmTMBlM+EFuAM9/Ixs+nhiQfqUn1VaCBQFx+ag2D?= =?utf-8?q?tpQUnbxthzSayVZ2pR6echqTjYI27nEX3OauCq3CTX3m9ah5hCrhmNnS4LtloKRAk?= =?utf-8?q?S6QXFiRgbBwWr2jP43RruzEpHBsapKgD9snXYYM/FBGgsYsFhlgwtfSAS3Qe0Zb0T?= =?utf-8?q?vVT6hZXL24Nxhww2cbSY/6rJgc7atV3cQ9EGBZSf6SOFpN4E4EE5bicUywq11p0w9?= =?utf-8?q?ICZUMOizT7ssv5GfS8MWZ9HswLJOuYD8tgFfeE3ANRZ6CktZCNCnUstLeGcV9cJUH?= =?utf-8?q?QiYxx2yjpF8NalvlMDLwEocaWwqz+265Kma7dSi+068n29WHPIj/JTgwFAMiCEINe?= =?utf-8?q?/QKt1OeHQv+2GHAFR+Wl5kH2Qz2gXO5hbqtts0HW2NgGEfkqIK/gnhrRkQeitImqK?= =?utf-8?q?0wgS20oys0Of/6YujSyR6d33jt6w/WSeVyD2mCabvZxh5HQ18IhVBMn/JnhXf1jbR?= =?utf-8?q?kBAwHBtE/QU+jUF9R592ENmdJEk8uRIKT6WTU2wiWRTlRWzleJjxHQHuZfdmeBEmh?= =?utf-8?q?mSHE88SyLnil1EYnW810/1aLskJsi/wc3Lt4VgdHeUze2KOT0psVEndeT3rKWNrpL?= =?utf-8?q?/sHsQzDakuEhHtwUgZw7BhtLAuvCJmrrk393LJdRieVUXS54VF93JFT6BwWrFbGGW?= =?utf-8?q?3qF60cK3ABej9mcpWNDLDqF+A88otmOg=3D=3D?= MIME-Version: 1.0 X-OriginatorOrg: nokia.com X-MS-Exchange-CrossTenant-AuthAs: Internal X-MS-Exchange-CrossTenant-AuthSource: GV2PR07MB11919.eurprd07.prod.outlook.com X-MS-Exchange-CrossTenant-Network-Message-Id: 5eabfc96-1f56-4b5d-9e04-08df1e2a8230 X-MS-Exchange-CrossTenant-originalarrivaltime: 29 Sep 2026 13:06:41.9532 (UTC) X-MS-Exchange-CrossTenant-fromentityheader: Hosted X-MS-Exchange-CrossTenant-id: 5d471751-9675-428d-917b-70f44f9630b0 X-MS-Exchange-CrossTenant-mailboxtype: HOSTED X-MS-Exchange-CrossTenant-userprincipalname: FHl6v9fNHZ3Vgd0WQpNy3zk+UmMkI317HxprkvPZLey2TUgmtVHWuhCIG1vIoJRcrcu7mpw2LNSe8U59WtZOFWCCmmevfT7Ad1KZlOnYRpM= X-MS-Exchange-Transport-CrossTenantHeadersStamped: VI2PR07MB10179 List-Id: X-Webhook-Received: from 45-33-107-173.ip.linodeusercontent.com [45.33.107.173] by aws-us-west-2-korg-lkml-1.web.codeaurora.org with HTTPS for ; Tue, 29 Sep 2026 13:06:56 -0000 X-Groupsio-URL: https://lists.openembedded.org/g/openembedded-core/message/246862 Backport patch to fix CVE-2026-5260. References: https://nvd.nist.gov/vuln/detail/CVE-2026-5260 Upstream fix: https://gitlab.com/gnutls/gnutls/-/commit/77228f2d1ac207d2f894e5a168fbb47e5378e42f https://gitlab.com/gnutls/gnutls/-/commit/cf6bdc5e4df49e5583d3fb4d2296779785f10683 Tested with ptest Signed-off-by: Jakub Szczudlo --- .../gnutls/gnutls/CVE-2026-5260_p1.patch | 69 +++++++++++++++++++ .../gnutls/gnutls/CVE-2026-5260_p2.patch | 33 +++++++++ meta/recipes-support/gnutls/gnutls_3.8.12.bb | 2 + 3 files changed, 104 insertions(+) create mode 100644 meta/recipes-support/gnutls/gnutls/CVE-2026-5260_p1.patch create mode 100644 meta/recipes-support/gnutls/gnutls/CVE-2026-5260_p2.patch diff --git a/meta/recipes-support/gnutls/gnutls/CVE-2026-5260_p1.patch b/meta/recipes-support/gnutls/gnutls/CVE-2026-5260_p1.patch new file mode 100644 index 0000000000..c5ab814031 --- /dev/null +++ b/meta/recipes-support/gnutls/gnutls/CVE-2026-5260_p1.patch @@ -0,0 +1,69 @@ +From 77228f2d1ac207d2f894e5a168fbb47e5378e42f Mon Sep 17 00:00:00 2001 +From: Alexander Sosedkin +Date: Mon, 30 Mar 2026 17:31:07 +0200 +Subject: [PATCH] lib/auth/rsa: check that ciphertext matches the modulus size + +A client sending extremely short premaster secret as part of an +RSA key exchange could've theoretically triggered a short heap overread +to nowhere when the RSA key was backed with a PKCS#11 token. +With this fix, the internal decryption function will not be called +with an mismatching plaintext length specified, avoiding the overread. + +Reported-by: Joshua Rogers of AISLE Research Team +Fixes: #1814 +Fixes: CVE-2026-5260 +Fixes: GNUTLS-SA-2026-04-29-10 +CVSS: 5.9 Medium CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H +Signed-off-by: Alexander Sosedkin + +CVE: CVE-2026-5260 +Upstream-Status: Backport [https://gitlab.com/gnutls/gnutls/-/commit/77228f2d1ac207d2f894e5a168fbb47e5378e42f] + +Signed-off-by: Jakub Szczudlo +--- +diff --git a/lib/auth/rsa.c b/lib/auth/rsa.c +index 4d18132..496c378 100644 +--- a/lib/auth/rsa.c ++++ b/lib/auth/rsa.c +@@ -158,6 +158,7 @@ static int proc_rsa_client_kx(gnutls_session_t session, uint8_t *data, + int ret, dsize; + ssize_t data_size = _data_size; + volatile uint8_t ver_maj, ver_min; ++ unsigned int key_bits; + + #ifdef ENABLE_SSL3 + if (get_num_version(session) == GNUTLS_SSL3) { +@@ -180,6 +181,10 @@ static int proc_rsa_client_kx(gnutls_session_t session, uint8_t *data, + } + ciphertext.size = dsize; + } ++ gnutls_privkey_get_pk_algorithm(session->internals.selected_key, ++ &key_bits); ++ if (ciphertext.size != (key_bits + 7) / 8) ++ return gnutls_assert_val(GNUTLS_E_DECRYPTION_FAILED); + + ver_maj = _gnutls_get_adv_version_major(session); + ver_min = _gnutls_get_adv_version_minor(session); +diff --git a/lib/auth/rsa_psk.c b/lib/auth/rsa_psk.c +index cc92b4a..dba4011 100644 +--- a/lib/auth/rsa_psk.c ++++ b/lib/auth/rsa_psk.c +@@ -257,6 +257,7 @@ static int _gnutls_proc_rsa_psk_client_kx(gnutls_session_t session, + ssize_t data_size = _data_size; + gnutls_psk_server_credentials_t cred; + volatile uint8_t ver_maj, ver_min; ++ unsigned int rsa_key_bits; + + cred = (gnutls_psk_server_credentials_t)_gnutls_get_cred( + session, GNUTLS_CRD_PSK); +@@ -313,6 +314,10 @@ static int _gnutls_proc_rsa_psk_client_kx(gnutls_session_t session, + return GNUTLS_E_UNEXPECTED_PACKET_LENGTH; + } + ciphertext.size = dsize; ++ gnutls_privkey_get_pk_algorithm(session->internals.selected_key, ++ &rsa_key_bits); ++ if (ciphertext.size != (rsa_key_bits + 7) / 8) ++ return gnutls_assert_val(GNUTLS_E_DECRYPTION_FAILED); + + ver_maj = _gnutls_get_adv_version_major(session); + ver_min = _gnutls_get_adv_version_minor(session); diff --git a/meta/recipes-support/gnutls/gnutls/CVE-2026-5260_p2.patch b/meta/recipes-support/gnutls/gnutls/CVE-2026-5260_p2.patch new file mode 100644 index 0000000000..67154164c5 --- /dev/null +++ b/meta/recipes-support/gnutls/gnutls/CVE-2026-5260_p2.patch @@ -0,0 +1,33 @@ +From cf6bdc5e4df49e5583d3fb4d2296779785f10683 Mon Sep 17 00:00:00 2001 +From: Alexander Sosedkin +Date: Mon, 30 Mar 2026 17:46:40 +0200 +Subject: [PATCH] lib/pkcs11_privkey: guard against overreading on short + ciphertexts + +This is an alternative fix for the callee side. + +Reported-by: Joshua Rogers of AISLE Research Team +Fixes: #1814 +Fixes: CVE-2026-5260 +Fixes: GNUTLS-SA-2026-04-29-10 +CVSS: 5.9 Medium CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H +Signed-off-by: Alexander Sosedkin + +CVE: CVE-2026-5260 +Upstream-Status: Backport [https://gitlab.com/gnutls/gnutls/-/commit/cf6bdc5e4df49e5583d3fb4d2296779785f10683] + +Signed-off-by: Jakub Szczudlo +--- +diff --git a/lib/pkcs11_privkey.c b/lib/pkcs11_privkey.c +index 568474e..e133c49 100644 +--- a/lib/pkcs11_privkey.c ++++ b/lib/pkcs11_privkey.c +@@ -838,7 +838,7 @@ int _gnutls_pkcs11_privkey_decrypt_data2(gnutls_pkcs11_privkey_t key, + if (ret != 0) + return gnutls_assert_val(GNUTLS_E_LOCKING_ERROR); + +- buffer = gnutls_malloc(siglen); ++ buffer = gnutls_malloc(MAX((size_t)siglen, plaintext_size)); + if (!buffer) { + gnutls_assert(); + return GNUTLS_E_MEMORY_ERROR; diff --git a/meta/recipes-support/gnutls/gnutls_3.8.12.bb b/meta/recipes-support/gnutls/gnutls_3.8.12.bb index 81fb880c45..9247fbfc3c 100644 --- a/meta/recipes-support/gnutls/gnutls_3.8.12.bb +++ b/meta/recipes-support/gnutls/gnutls_3.8.12.bb @@ -49,6 +49,8 @@ SRC_URI = "https://www.gnupg.org/ftp/gcrypt/gnutls/v${SHRT_VER}/gnutls-${PV}.tar file://CVE-2026-42013.patch \ file://CVE-2026-42014.patch \ file://CVE-2026-42015.patch \ + file://CVE-2026-5260_p1.patch \ + file://CVE-2026-5260_p2.patch \ " SRC_URI[sha256sum] = "a7b341421bfd459acf7a374ca4af3b9e06608dcd7bd792b2bf470bea012b8e51"