An issue was discovered in Mbed TLS 3.5.0 through 4.0.0. Client impersonation can occur while resuming a TLS 1.3 session.
https://www.helpnetsecurity.com/2026/09/14/debian-13-7-point-release/
https://mbed-tls.readthedocs.io/en/latest/security-advisories/