CVE Vulnerabilities

CVE-2026-8286

Improper Certificate Validation

Published: Jul 03, 2026 | Modified: Sep 15, 2026
CVSS 3.x
N/A
Source:
NVD
CVSS 2.x
RedHat/V2
RedHat/V3
8.1 IMPORTANT
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
Ubuntu
LOW
root.io logo minimus.io logo echo.ai logo

A vulnerability exists where a new transfer that uses STARTTLS to upgrade the connection might reuse an existing live connection even though the TLS configuration mismatches so it should not.

Weakness

The product does not validate, or incorrectly validates, a certificate.

Affected Software

NameVendorStart VersionEnd Version
CurlHaxx7.30.0 (including)8.21.0 (excluding)
Red Hat Enterprise Linux 10RedHatcurl-0:8.12.1-4.el10_2.3*
Red Hat Enterprise Linux 10.0 Extended Update SupportRedHatcurl-0:8.12.1-1.el10_0.10*
Red Hat Enterprise Linux 8RedHatcurl-0:7.61.1-34.el8_10.13*
Red Hat Enterprise Linux 9RedHatcurl-0:7.76.1-40.el9_8.5*
Red Hat Enterprise Linux 9RedHatcurl-0:7.76.1-40.el9_8.5*
Red Hat OpenShift Container Platform 4.22RedHatrhcos-4.22.9.8.202608251819-0*
Red Hat OpenShift Container Platform 4.22RedHatrhcos-4.22.9.8.202609081748-0*
Cert Manager support for Red Hat OpenShift release 1.19RedHatcert-manager/cert-manager-operator-rhel9:1788348522*
Cert Manager support for Red Hat OpenShift release 1.19RedHatcert-manager/jetstack-cert-manager-acmesolver-rhel9:1788348571*
Cert Manager support for Red Hat OpenShift release 1.19RedHatcert-manager/jetstack-cert-manager-rhel9:1788348571*
Cert Manager support for Red Hat OpenShift release 1.19RedHatcert-manager/cert-manager-istio-csr-rhel9:1788348594*
Cert Manager support for Red Hat OpenShift release 1.20RedHatcert-manager/jetstack-cert-manager-rhel9:1790223279*
Cert Manager support for Red Hat OpenShift release 1.20RedHatcert-manager/cert-manager-istio-csr-rhel9:1790223719*
Cert Manager support for Red Hat OpenShift release 1.20RedHatcert-manager/cert-manager-operator-rhel9:1790272426*
Cert Manager support for Red Hat OpenShift release 1.20RedHatcert-manager/jetstack-cert-manager-acmesolver-rhel9:1790589998*
Cert Manager support for Red Hat OpenShift release 1.20RedHatcert-manager/jetstack-cert-manager-rhel9:1790589912*
Cert Manager support for Red Hat OpenShift release 1.20RedHatcert-manager/cert-manager-istio-csr-rhel9:1790589914*
Cert Manager support for Red Hat OpenShift release 1.20RedHatcert-manager/cert-manager-operator-rhel9:1790589855*
Cert Manager support for Red Hat OpenShift release 1.20RedHatcert-manager/cert-manager-trust-manager-rhel9:1790598593*
Red Hat Discovery 2RedHatdiscovery/discovery-server-rhel9:1788205779*
Red Hat Discovery 2RedHatdiscovery/discovery-ui-rhel9:1788206196*
Red Hat Hardened ImagesRedHatcurl-main-8.21.0-0.1.hum1*
Red Hat Hardened ImagesRedHatrust-main-1.96.1-1.hum1*
Red Hat OpenShift Dev Spaces 3.30RedHatdevspaces/code-rhel9:1787762793*
Red Hat Update Infrastructure 5RedHatrhui5/cds-kubernetes-tp-rhel9:1787241211*
Red Hat Update Infrastructure 5RedHatrhui5/installer-tp-rhel9:1787135742*
Red Hat Update Infrastructure 5RedHatrhui5/rhua-tp-rhel9:1787241260*
Red Hat Update Infrastructure 5RedHatrhui5/cds-kubernetes-rhel9:1788880445*
Red Hat Update Infrastructure 5RedHatrhui5/cds-rhel9:1788880464*
Red Hat Update Infrastructure 5RedHatrhui5/haproxy-rhel9:1788880456*
Red Hat Update Infrastructure 5RedHatrhui5/installer-rhel9:1788765051*
Red Hat Update Infrastructure 5RedHatrhui5/rhua-rhel9:1788880581*
CurlUbuntudevel*
CurlUbuntuesm-infra-legacy/trusty*
CurlUbuntuesm-infra-legacy/xenial*
CurlUbuntuesm-infra/bionic*
CurlUbuntuesm-infra/focal*
CurlUbuntujammy*
CurlUbuntunoble*
CurlUbuntuquesting*
CurlUbunturesolute*
CurlUbuntuupstream*

Potential Mitigations

References