CVE-2026-32283
HIGHUnauthenticated TLS 1.3 KeyUpdate record can cause persistent connection retention and DoS in crypto/tls
Title source: cnaDescription
If one side of the TLS connection sends multiple key update messages post-handshake in a single record, the connection can deadlock, causing uncontrolled consumption of resources. This can lead to a denial of service. This only affects TLS 1.3.
References (112)
Core 112
Core References
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:39810
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:41019
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:10217
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:10219
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:10704
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:11507
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:11514
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:11704
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:11711
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:11712
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:11863
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:11881
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:14162
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:14200
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:14391
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:15980
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:16021
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:16024
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:16101
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:16102
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:16875
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:17075
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:17084
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:17287
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:18027
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:18032
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19126
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19132
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19133
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19134
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19135
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19136
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19137
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19139
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19144
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19156
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19350
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19351
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19352
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19353
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19369
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19450
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19550
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19634
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19714
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19715
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19719
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19720
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19721
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19722
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19750
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:19839
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:20556
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:20569
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:20570
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:20571
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:20607
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:20608
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:20609
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:21769
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22347
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22423
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22450
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22485
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22709
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22713
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22714
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:22937
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:23102
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:23103
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:23228
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:23345
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:24337
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:24470
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:24761
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:24762
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:26447
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:26571
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:26636
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:27076
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:28038
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:28047
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:28074
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:29035
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:29195
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:29455
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:29703
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:7291
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:7385
Vendor Advisory
https://access.redhat.com/security/cve/CVE-2026-32283
Vendor Advisory
https://bugzilla.redhat.com/show_bug.cgi?id=2456338
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:33722
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:34192
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:34196
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:34197
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:34365
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:36796
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:41928
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:42644
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:47712
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:47714
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:47716
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:47719
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:47721
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:47722
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:47910
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:48036
Scores
CVSS v3
7.5
EPSS
0.0062
EPSS Percentile
46.3%
Attack Vector
NETWORK
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CISA SSVC
Vulnrichment
Exploitation
none
Automatable
yes
Technical Impact
partial
Details
CWE
CWE-764
CWE-770
Status
published
Products (3)
Go standard library/crypto/tls
< 1.25.9
Go standard library/crypto/tls
1.26.0-0 - 1.26.2
golang/go
< 1.25.9
Published
Apr 08, 2026
Tracked Since
Apr 08, 2026