Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-02861

Опубликовано: 10 фев. 2006
Источник: fstec
CVSS2: 7.5
EPSS Низкий

Описание

Множественные уязвимости пакета libgnutls11 операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Debian GNU/Linux

Версия ПО

до 3.1 (Debian GNU/Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)

Возможные меры по устранению уязвимости

Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 3.1:
ppc:
gnutls-bin - 1.0.16-13.2
libgnutls11 - 1.0.16-13.2
libgnutls11-dbg - 1.0.16-13.2
libgnutls11-dev - 1.0.16-13.2
s390x:
gnutls-bin - 1.0.16-13.2
libgnutls11 - 1.0.16-13.2
libgnutls11-dbg - 1.0.16-13.2
libgnutls11-dev - 1.0.16-13.2
m68k:
gnutls-bin - 1.0.16-13.2
libgnutls11 - 1.0.16-13.2
libgnutls11-dbg - 1.0.16-13.2
libgnutls11-dev - 1.0.16-13.2
i686:
gnutls-bin - 1.0.16-13.2
libgnutls11 - 1.0.16-13.2
libgnutls11-dbg - 1.0.16-13.2
libgnutls11-dev - 1.0.16-13.2
hppa:
gnutls-bin - 1.0.16-13.2
libgnutls11 - 1.0.16-13.2
libgnutls11-dbg - 1.0.16-13.2
libgnutls11-dev - 1.0.16-13.2
sparc:
gnutls-bin - 1.0.16-13.2
libgnutls11 - 1.0.16-13.2
libgnutls11-dbg - 1.0.16-13.2
libgnutls11-dev - 1.0.16-13.2
x86-64:
gnutls-bin - 1.0.16-13.2
libgnutls11 - 1.0.16-13.2
libgnutls11-dbg - 1.0.16-13.2
libgnutls11-dev - 1.0.16-13.2
alpha:
gnutls-bin - 1.0.16-13.2
libgnutls11 - 1.0.16-13.2
libgnutls11-dbg - 1.0.16-13.2
libgnutls11-dev - 1.0.16-13.2
ia64:
gnutls-bin - 1.0.16-13.2
libgnutls11 - 1.0.16-13.2
libgnutls11-dbg - 1.0.16-13.2
libgnutls11-dev - 1.0.16-13.2
mips:
gnutls-bin - 1.0.16-13.2
libgnutls11 - 1.0.16-13.2
libgnutls11-dbg - 1.0.16-13.2
libgnutls11-dev - 1.0.16-13.2
mipsel:
gnutls-bin - 1.0.16-13.2
libgnutls11 - 1.0.16-13.2
libgnutls11-dbg - 1.0.16-13.2
libgnutls11-dev - 1.0.16-13.2
arm:
gnutls-bin - 1.0.16-13.2
libgnutls11 - 1.0.16-13.2
libgnutls11-dbg - 1.0.16-13.2
libgnutls11-dev - 1.0.16-13.2

Статус уязвимости

Потенциальная уязвимость

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 88%
0.03721
Низкий

7.5 High

CVSS2

Связанные уязвимости

ubuntu
больше 19 лет назад

Tiny ASN.1 Library (libtasn1) before 0.2.18, as used by (1) GnuTLS 1.2.x before 1.2.10 and 1.3.x before 1.3.4, and (2) GNU Shishi, allows attackers to crash the DER decoder and possibly execute arbitrary code via "out-of-bounds access" caused by invalid input, as demonstrated by the ProtoVer SSL test suite.

redhat
больше 19 лет назад

Tiny ASN.1 Library (libtasn1) before 0.2.18, as used by (1) GnuTLS 1.2.x before 1.2.10 and 1.3.x before 1.3.4, and (2) GNU Shishi, allows attackers to crash the DER decoder and possibly execute arbitrary code via "out-of-bounds access" caused by invalid input, as demonstrated by the ProtoVer SSL test suite.

nvd
больше 19 лет назад

Tiny ASN.1 Library (libtasn1) before 0.2.18, as used by (1) GnuTLS 1.2.x before 1.2.10 and 1.3.x before 1.3.4, and (2) GNU Shishi, allows attackers to crash the DER decoder and possibly execute arbitrary code via "out-of-bounds access" caused by invalid input, as demonstrated by the ProtoVer SSL test suite.

debian
больше 19 лет назад

Tiny ASN.1 Library (libtasn1) before 0.2.18, as used by (1) GnuTLS 1.2 ...

github
больше 3 лет назад

Tiny ASN.1 Library (libtasn1) before 0.2.18, as used by (1) GnuTLS 1.2.x before 1.2.10 and 1.3.x before 1.3.4, and (2) GNU Shishi, allows attackers to crash the DER decoder and possibly execute arbitrary code via "out-of-bounds access" caused by invalid input, as demonstrated by the ProtoVer SSL test suite.

EPSS

Процентиль: 88%
0.03721
Низкий

7.5 High

CVSS2