{"id":"CVE-2026-17039","summary":"Pki-core: dogtag-pki: redhat-pki: pki-core: ca renewal request processing omits realm authorization check performed by enrollment path","details":"A flaw was found in pki-core. The certificate authority (CA) renewal request path does not perform the realm-based authorization check that the enrollment path performs, allowing an authenticated user entitled to one realm to cause a certificate belonging to a different realm to be renewed without that realm's authorization.","modified":"2026-08-12T09:37:50.035217Z","published":"2026-07-24T15:12:57.863Z","database_specific":{"cna_assigner":"redhat","cwe_ids":["CWE-863"],"osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/17xxx/CVE-2026-17039.json"},"references":[{"type":"WEB","url":"https://access.redhat.com/downloads/content/package-browser/"},{"type":"WEB","url":"https://access.redhat.com/security/cve/CVE-2021-20179"},{"type":"WEB","url":"https://github.com/dogtagpki/pki/blob/master/base/ca/database/ds/acl.ldif"},{"type":"WEB","url":"https://github.com/dogtagpki/pki/blob/master/base/ca/src/main/java/com/netscape/cms/servlet/cert/EnrollmentProcessor.java"},{"type":"WEB","url":"https://github.com/dogtagpki/pki/blob/master/base/ca/src/main/java/com/netscape/cms/servlet/cert/RenewalProcessor.java"},{"type":"WEB","url":"https://github.com/dogtagpki/pki/blob/master/base/ca/src/main/java/org/dogtagpki/server/ca/rest/v2/CertServlet.java"},{"type":"ADVISORY","url":"https://access.redhat.com/security/cve/CVE-2026-17039"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/17xxx/CVE-2026-17039.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-17039"},{"type":"REPORT","url":"https://bugzilla.redhat.com/show_bug.cgi?id=2506720"},{"type":"FIX","url":"https://github.com/dogtagpki/pki/commit/e2de26769761af04b9c56071bd1a1926903c49b6"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/dogtagpki/pki","events":[{"introduced":"0"},{"fixed":"e2de26769761af04b9c56071bd1a1926903c49b6"}],"database_specific":{"source":"REFERENCES"}}],"versions":["DOGTAG_10_3_0_b1_FEDORA_24_BETA_20160418","DOGTAG_10_3_0_a2_FEDORA_24_ALPHA_20160407","DOGTAG_10_3_0_a1_FEDORA_24_ALPHA_20160307","DOGTAG_10_2_20150808","v10.2.6","DOGTAG_10_2_6_FEDORA_22_23_20150718","v10.2.5","DOGTAG_10_2_5_FEDORA_22_20150619","v10.2.4","DOGTAG_10_2_4_FEDORA_22_20150526","v10.2.3","DOGTAG_10_2_3_FEDORA_22_20150423","v10.2.2","DOGTAG_10_2_2_FEDORA_22_20150318","v10.2.1","DOGTAG_10_2_1_FEDORA_22_20150108","v10.2.0","pki-core-10.2.0-3","pki-core-10.2.1-0.1","DOGTAG_10_2_0_ALPHA_FEDORA_21_20140909","v10.1.0","DOGTAG_10_1_0_GA_FEDORA_20_20131121","DOGTAG_10_1_0_BETA_FEDORA_20_20131111","DOGTAG_10_1_0_BETA_20131111","v10.0.2","DOGTAG_10_0_2_FEDORA_18_19_20130507","DOGTAG_10_0_0_ALPHA_FEDORA_16_17_20120314"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-17039.json","vanir_signatures_modified":"2026-08-12T09:37:50Z","vanir_signatures":[{"source":"https://github.com/dogtagpki/pki/commit/e2de26769761af04b9c56071bd1a1926903c49b6","target":{"file":"base/server/cms/src/com/netscape/cms/evaluators/UserAccessEvaluator.java"},"deprecated":false,"digest":{"line_hashes":["316074399866237766631946114809275705407","304032644202217914792418196250178772489","271072166620417403703013609171720307658"],"threshold":0.9},"id":"CVE-2026-17039-556408fa","signature_type":"Line","signature_version":"v1"},{"source":"https://github.com/dogtagpki/pki/commit/e2de26769761af04b9c56071bd1a1926903c49b6","target":{"file":"base/server/cms/src/com/netscape/cms/evaluators/UserAccessEvaluator.java","function":"evaluate"},"deprecated":false,"digest":{"length":594,"function_hash":"287015264954418535157827618078253975241"},"id":"CVE-2026-17039-647ea8d5","signature_type":"Function","signature_version":"v1"},{"signature_type":"Function","signature_version":"v1","source":"https://github.com/dogtagpki/pki/commit/e2de26769761af04b9c56071bd1a1926903c49b6","target":{"file":"base/server/cms/src/com/netscape/cms/servlet/cert/EnrollmentProcessor.java","function":"processEnrollment"},"deprecated":false,"digest":{"function_hash":"105373230792781450319369605943048469833","length":2598},"id":"CVE-2026-17039-afc6f0f2"},{"signature_type":"Line","signature_version":"v1","source":"https://github.com/dogtagpki/pki/commit/e2de26769761af04b9c56071bd1a1926903c49b6","target":{"file":"base/server/cms/src/com/netscape/cms/servlet/cert/EnrollmentProcessor.java"},"deprecated":false,"digest":{"line_hashes":["192621335370043488557371494291344240974","140225703866687649211862911076029626091","33103683099143677841209605281451763592"],"threshold":0.9},"id":"CVE-2026-17039-f90e7fee"}]}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:N"}]}