Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-00252

Опубликовано: 18 фев. 2019
Источник: fstec
CVSS3: 5.9
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость криптографической библиотеки GnuTLS связана с доступом к неинициализированному указателю. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании при получении асинхронных сообщений

Вендор

Fedora Project
Canonical Ltd.
Red Hat Inc.
Novell Inc.
Free Software Foundation, Inc.

Наименование ПО

Fedora
Ubuntu
Red Hat Enterprise Linux
OpenSUSE Leap
GnuTLS

Версия ПО

28 (Fedora)
18.10 (Ubuntu)
29 (Fedora)
19.04 (Ubuntu)
8 (Red Hat Enterprise Linux)
15.0 (OpenSUSE Leap)
от 3.6.3 до 3.6.7 (GnuTLS)

Тип ПО

Операционная система
Программное средство защиты

Операционные системы и аппаратные платформы

Fedora Project Fedora 28
Canonical Ltd. Ubuntu 18.10
Fedora Project Fedora 29
Canonical Ltd. Ubuntu 19.04
Red Hat Inc. Red Hat Enterprise Linux 8
Novell Inc. OpenSUSE Leap 15.0

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для GnuTLS:
https://gitlab.com/gnutls/gnutls/issues/704
Для OpenSUSE:
http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00017.html
Для продуктов Red Hat:
https://access.redhat.com/security/cve/CVE-2019-3836?extIdCarryOver=true&sc_cid=701f2000001OH7JAAW
Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/A3ETBUFBB4G7AITAOUYPGXVMBGVXKUAN/
https://bodhi.fedoraproject.org/updates/FEDORA-2019-e8c1cf958f
Для Ubuntu:
https://usn.ubuntu.com/3999-1/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 58%
0.00362
Низкий

5.9 Medium

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 5.9
ubuntu
почти 7 лет назад

It was discovered in gnutls before version 3.6.7 upstream that there is an uninitialized pointer access in gnutls versions 3.6.3 or later which can be triggered by certain post-handshake messages.

CVSS3: 5.9
redhat
почти 7 лет назад

It was discovered in gnutls before version 3.6.7 upstream that there is an uninitialized pointer access in gnutls versions 3.6.3 or later which can be triggered by certain post-handshake messages.

CVSS3: 5.9
nvd
почти 7 лет назад

It was discovered in gnutls before version 3.6.7 upstream that there is an uninitialized pointer access in gnutls versions 3.6.3 or later which can be triggered by certain post-handshake messages.

CVSS3: 5.9
debian
почти 7 лет назад

It was discovered in gnutls before version 3.6.7 upstream that there i ...

CVSS3: 7.5
github
больше 3 лет назад

It was discovered in gnutls before version 3.6.7 upstream that there is an uninitialized pointer access in gnutls versions 3.6.3 or later which can be triggered by certain post-handshake messages.

EPSS

Процентиль: 58%
0.00362
Низкий

5.9 Medium

CVSS3

7.8 High

CVSS2