Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-11272

Опубликовано: 24 авг. 2015
Источник: fstec
CVSS2: 5
EPSS Низкий

Описание

Уязвимость библиотеки GnuTLS связана с ошибкой повторного освобождения памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путем задания слишком длинного параметра DistinguishedName (DN)

Вендор

Free Software Foundation, Inc.
Сообщество свободного программного обеспечения

Наименование ПО

GnuTLS
Debian GNU/Linux

Версия ПО

до 3.3.17 (GnuTLS)
от 3.4.0 до 3.4.4 (GnuTLS)
8 (Debian GNU/Linux)
8 (Debian GNU/Linux)
8 (Debian GNU/Linux)
8 (Debian GNU/Linux)
8 (Debian GNU/Linux)
8 (Debian GNU/Linux)
8 (Debian GNU/Linux)

Тип ПО

Программное средство защиты
Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)

Возможные меры по устранению уязвимости

Обновление библиотеки до версии 3.4.4 или более новой. Для операционной системы Debian GNU/Linux использование рекомендаций производителя:
http://www.debian.org/security/2015/dsa-3334

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 91%
0.06692
Низкий

5 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 10 лет назад

Double free vulnerability in GnuTLS before 3.3.17 and 3.4.x before 3.4.4 allows remote attackers to cause a denial of service via a long DistinguishedName (DN) entry in a certificate.

redhat
больше 10 лет назад

Double free vulnerability in GnuTLS before 3.3.17 and 3.4.x before 3.4.4 allows remote attackers to cause a denial of service via a long DistinguishedName (DN) entry in a certificate.

nvd
больше 10 лет назад

Double free vulnerability in GnuTLS before 3.3.17 and 3.4.x before 3.4.4 allows remote attackers to cause a denial of service via a long DistinguishedName (DN) entry in a certificate.

debian
больше 10 лет назад

Double free vulnerability in GnuTLS before 3.3.17 and 3.4.x before 3.4 ...

github
больше 3 лет назад

Double free vulnerability in GnuTLS before 3.3.17 and 3.4.x before 3.4.4 allows remote attackers to cause a denial of service via a long DistinguishedName (DN) entry in a certificate.

EPSS

Процентиль: 91%
0.06692
Низкий

5 Medium

CVSS2