CVE-2026-27138

Certificate verification can panic when a certificate in the chain has an empty DNS name and another certificate in the chain has excluded name constraints. This can crash programs that are either directly verifying X.509 certificate chains, or those that use TLS.
Configurations

No configuration.

History

10 Mar 2026, 18:18

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 5.9
Summary
  • (es) La verificación de certificados puede entrar en pánico cuando un certificado en la cadena tiene un nombre DNS vacío y otro certificado en la cadena tiene restricciones de nombre excluidas. Esto puede bloquear programas que están verificando directamente cadenas de certificados X.509, o aquellos que usan TLS.

06 Mar 2026, 22:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-06 22:16

Updated : 2026-03-10 18:18


NVD link : CVE-2026-27138

Mitre link : CVE-2026-27138

CVE.ORG link : CVE-2026-27138


JSON object : View

Products Affected

No product.

CWE

No CWE.