← Back to CVE List
CVE-2026-25832NVD
Description
In Mbed TLS 3.6.x before 3.6.7 and 4.1.x before 4.1.2, the TLS 1.3 client accepts HelloRetryRequest selecting an unadvertised group.
CVSS Base Metrics
CVSS v3 (3.1)
LOW 3.7
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N
Weaknesses (CWE)
CWE-669 - CWE-669 Incorrect Resource Transfer Between Spheres
Affected & Patched Versions
| Product | Affected Versions | Patched Version |
|---|---|---|
| TrustedFirmware Mbed TLS | 3.5.0 - < 3.6.7, 4.0.0 - < 4.1.2 | N/A |