CVE-2026-17039

Source
https://cve.org/CVERecord?id=CVE-2026-17039
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-17039.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2026-17039
Downstream
Published
2026-07-24T15:12:57Z
Modified
2026-08-12T09:37:50Z
Severity
  • 3.1 (Low) CVSS_V3 - CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:N CVSS Calculator
Summary
Pki-core: dogtag-pki: redhat-pki: pki-core: ca renewal request processing omits realm authorization check performed by enrollment path
Details

A flaw was found in pki-core. The certificate authority (CA) renewal request path does not perform the realm-based authorization check that the enrollment path performs, allowing an authenticated user entitled to one realm to cause a certificate belonging to a different realm to be renewed without that realm's authorization.

Database specific
{
    "cna_assigner": "redhat",
    "cwe_ids": [
        "CWE-863"
    ],
    "osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/17xxx/CVE-2026-17039.json"
}
References

Affected packages

Git / github.com/dogtagpki/pki

Affected ranges

Type
GIT
Repo
https://github.com/dogtagpki/pki
Events
Introduced
0 Unknown introduced commit / All previous commits are affected
Fixed
Database specific
Show details
{
    "source": "REFERENCES"
}

Affected versions

Other
DOGTAG_10_0_0_ALPHA_FEDORA_16_17_20120314
DOGTAG_10_0_2_FEDORA_18_19_20130507
DOGTAG_10_1_0_BETA_20131111
DOGTAG_10_1_0_BETA_FEDORA_20_20131111
DOGTAG_10_1_0_GA_FEDORA_20_20131121
DOGTAG_10_2_0_ALPHA_FEDORA_21_20140909
DOGTAG_10_2_1_FEDORA_22_20150108
DOGTAG_10_2_20150808
DOGTAG_10_2_2_FEDORA_22_20150318
DOGTAG_10_2_3_FEDORA_22_20150423
DOGTAG_10_2_4_FEDORA_22_20150526
DOGTAG_10_2_5_FEDORA_22_20150619
DOGTAG_10_2_6_FEDORA_22_23_20150718
DOGTAG_10_3_0_a1_FEDORA_24_ALPHA_20160307
DOGTAG_10_3_0_a2_FEDORA_24_ALPHA_20160407
DOGTAG_10_3_0_b1_FEDORA_24_BETA_20160418
pki-core-10.*
pki-core-10.2.0-3
pki-core-10.2.1-0.1
v10.*
v10.0.2
v10.1.0
v10.2.0
v10.2.1
v10.2.2
v10.2.3
v10.2.4
v10.2.5
v10.2.6

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-17039.json"
vanir_signatures
[
    {
        "deprecated": false,
        "digest": {
            "line_hashes": [
                "316074399866237766631946114809275705407",
                "304032644202217914792418196250178772489",
                "271072166620417403703013609171720307658"
            ],
            "threshold": 0.9
        },
        "id": "CVE-2026-17039-556408fa",
        "signature_type": "Line",
        "signature_version": "v1",
        "source": "https://github.com/dogtagpki/pki/commit/e2de26769761af04b9c56071bd1a1926903c49b6",
        "target": {
            "file": "base/server/cms/src/com/netscape/cms/evaluators/UserAccessEvaluator.java"
        }
    },
    {
        "deprecated": false,
        "digest": {
            "function_hash": "287015264954418535157827618078253975241",
            "length": 594
        },
        "id": "CVE-2026-17039-647ea8d5",
        "signature_type": "Function",
        "signature_version": "v1",
        "source": "https://github.com/dogtagpki/pki/commit/e2de26769761af04b9c56071bd1a1926903c49b6",
        "target": {
            "file": "base/server/cms/src/com/netscape/cms/evaluators/UserAccessEvaluator.java",
            "function": "evaluate"
        }
    },
    {
        "deprecated": false,
        "digest": {
            "function_hash": "105373230792781450319369605943048469833",
            "length": 2598
        },
        "id": "CVE-2026-17039-afc6f0f2",
        "signature_type": "Function",
        "signature_version": "v1",
        "source": "https://github.com/dogtagpki/pki/commit/e2de26769761af04b9c56071bd1a1926903c49b6",
        "target": {
            "file": "base/server/cms/src/com/netscape/cms/servlet/cert/EnrollmentProcessor.java",
            "function": "processEnrollment"
        }
    },
    {
        "deprecated": false,
        "digest": {
            "line_hashes": [
                "192621335370043488557371494291344240974",
                "140225703866687649211862911076029626091",
                "33103683099143677841209605281451763592"
            ],
            "threshold": 0.9
        },
        "id": "CVE-2026-17039-f90e7fee",
        "signature_type": "Line",
        "signature_version": "v1",
        "source": "https://github.com/dogtagpki/pki/commit/e2de26769761af04b9c56071bd1a1926903c49b6",
        "target": {
            "file": "base/server/cms/src/com/netscape/cms/servlet/cert/EnrollmentProcessor.java"
        }
    }
]
vanir_signatures_modified
"2026-08-12T09:37:50Z"