Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2016-4456

Опубликовано: 08 авг. 2017
Источник: debian
EPSS Низкий

Описание

The "GNUTLS_KEYLOGFILE" environment variable in gnutls 3.4.12 allows remote attackers to overwrite and corrupt arbitrary files in the filesystem.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
gnutls28fixed3.4.13-1package
gnutls28not-affectedjessiepackage

Примечания

  • http://gnutls.org/security.html#GNUTLS-SA-2016-1

  • https://www.openwall.com/lists/oss-security/2016/06/07/2

EPSS

Процентиль: 48%
0.00246
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 8 лет назад

The "GNUTLS_KEYLOGFILE" environment variable in gnutls 3.4.12 allows remote attackers to overwrite and corrupt arbitrary files in the filesystem.

CVSS3: 6.3
redhat
больше 9 лет назад

The "GNUTLS_KEYLOGFILE" environment variable in gnutls 3.4.12 allows remote attackers to overwrite and corrupt arbitrary files in the filesystem.

CVSS3: 7.5
nvd
больше 8 лет назад

The "GNUTLS_KEYLOGFILE" environment variable in gnutls 3.4.12 allows remote attackers to overwrite and corrupt arbitrary files in the filesystem.

CVSS3: 7.5
github
больше 3 лет назад

The "GNUTLS_KEYLOGFILE" environment variable in gnutls 3.4.12 allows remote attackers to overwrite and corrupt arbitrary files in the filesystem.

EPSS

Процентиль: 48%
0.00246
Низкий