# CVE-2025-32990

## Summary

- **CVE ID:** CVE-2025-32990
- **Severity:** MEDIUM
- **CVSS Score:** 6.5 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L)
- **CWE:** CWE-122
- **Published:** Jul 10, 2025
- **Last Modified:** Sep 1, 2026

## Description

A heap-buffer-overflow (off-by-one) flaw was found in the GnuTLS software in the template parsing logic within the certtool utility. When it reads certain settings from a template file, it allows an attacker to cause an out-of-bounds (OOB) NULL pointer write, resulting in memory corruption and a denial-of-service (DoS) that could potentially crash the system.

## Affected Products

- Unknown product (0)
- Red Hat — Red Hat Enterprise Linux 10 (0:3.8.9-9.el10_0.14)
- Red Hat — Red Hat Enterprise Linux 8 (0:3.6.16-8.el8_10.4)
- Red Hat — Red Hat Enterprise Linux 9 (0:3.8.3-6.el9_6.2)
- Red Hat — Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions (0:3.7.6-21.el9_2.4)
- Red Hat — Red Hat Enterprise Linux 9.4 Extended Update Support (0:3.8.3-4.el9_4.4)
- Red Hat — Red Hat Ceph Storage 7 (sha256:6b79ed10423d954d21dd24c9cb1cf507f6e02c2942ace7fa30cf7af2ffaeb631)
- Red Hat — Red Hat Discovery 2 (sha256:435ba9959b793d46a63a74c343bb8c3ff68350496afec12cc5e894dfc40b7648)
- Red Hat — Red Hat Insights proxy 1.5 (sha256:8eb6b896e1eac4080a564e146f95c4166e47ca137083b37119027c6a77011207)
- Red Hat — Red Hat Ceph Storage 7 (sha256:4d2f9dc5b2b33ee1c77bbfabcbbb9f4d94d343b04c4de2e4f8b3b81a1f0fd2fe)
- Red Hat — Red Hat Insights proxy 1.5 (sha256:4ca38b33efec0d2dd17a8fd822a7c18281810676ceabb0c1db90953cb91cd5ea)
- Red Hat — Red Hat Hardened Images (3.8.12-1.1.hum1)
- Red Hat — Red Hat Ceph Storage 7 (7)
- Red Hat — Red Hat Discovery 2 (2.3.0-1760554384)
- Red Hat — Red Hat Insights proxy 1.5 (1.5.7-1759331989)

## References

- [CNA](https://access.redhat.com/errata/RHSA-2025:16115)
- [CNA](https://access.redhat.com/errata/RHSA-2025:16116)
- [CNA](https://access.redhat.com/errata/RHSA-2025:17181)
- [CNA](https://access.redhat.com/errata/RHSA-2025:17348)
- [CNA](https://access.redhat.com/errata/RHSA-2025:17361)
- [CNA](https://access.redhat.com/errata/RHSA-2025:17415)
- [CNA](https://access.redhat.com/errata/RHSA-2025:19088)
- [CNA](https://access.redhat.com/errata/RHSA-2025:22529)
- [CNA](https://access.redhat.com/security/cve/CVE-2025-32990)
- [CNA](https://bugzilla.redhat.com/show_bug.cgi?id=2359620)
- [CVE](https://lists.debian.org/debian-lts-announce/2025/08/msg00005.html)
- [CVE](http://www.openwall.com/lists/oss-security/2025/07/11/3)
- [CNA](https://lists.gnupg.org/pipermail/gnutls-help/2025-July/004883.html)
- [CNA](https://access.redhat.com/errata/RHSA-2026:7477)

## Exploitation Prediction (EPSS)

- **EPSS Score:** 0.79%
- **EPSS Percentile:** 54.4

---
_Exported from OnDuty AI Vulnerability Intelligence on 2026-09-18._