Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-6251

Опубликовано: 24 авг. 2015
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

Double free vulnerability in GnuTLS before 3.3.17 and 3.4.x before 3.4.4 allows remote attackers to cause a denial of service via a long DistinguishedName (DN) entry in a certificate.

Комментарий

CWE-415: Double Free

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gnu:gnutls:3.3.0:-:*:*:*:*:*:*
cpe:2.3:a:gnu:gnutls:3.3.0:pre0:*:*:*:*:*:*
cpe:2.3:a:gnu:gnutls:3.3.1:*:*:*:*:*:*:*
cpe:2.3:a:gnu:gnutls:3.3.2:*:*:*:*:*:*:*
cpe:2.3:a:gnu:gnutls:3.3.3:*:*:*:*:*:*:*
cpe:2.3:a:gnu:gnutls:3.3.4:*:*:*:*:*:*:*
cpe:2.3:a:gnu:gnutls:3.3.5:*:*:*:*:*:*:*
cpe:2.3:a:gnu:gnutls:3.3.6:*:*:*:*:*:*:*
cpe:2.3:a:gnu:gnutls:3.3.7:*:*:*:*:*:*:*
cpe:2.3:a:gnu:gnutls:3.3.8:*:*:*:*:*:*:*
cpe:2.3:a:gnu:gnutls:3.3.9:*:*:*:*:*:*:*
cpe:2.3:a:gnu:gnutls:3.3.10:*:*:*:*:*:*:*
cpe:2.3:a:gnu:gnutls:3.3.11:*:*:*:*:*:*:*
cpe:2.3:a:gnu:gnutls:3.3.12:*:*:*:*:*:*:*
cpe:2.3:a:gnu:gnutls:3.3.13:*:*:*:*:*:*:*
cpe:2.3:a:gnu:gnutls:3.3.14:*:*:*:*:*:*:*
cpe:2.3:a:gnu:gnutls:3.3.15:*:*:*:*:*:*:*
cpe:2.3:a:gnu:gnutls:3.3.16:*:*:*:*:*:*:*
cpe:2.3:a:gnu:gnutls:3.4.0:*:*:*:*:*:*:*
cpe:2.3:a:gnu:gnutls:3.4.1:*:*:*:*:*:*:*
cpe:2.3:a:gnu:gnutls:3.4.2:*:*:*:*:*:*:*
cpe:2.3:a:gnu:gnutls:3.4.3:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*

EPSS

Процентиль: 91%
0.06692
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
больше 10 лет назад

Double free vulnerability in GnuTLS before 3.3.17 and 3.4.x before 3.4.4 allows remote attackers to cause a denial of service via a long DistinguishedName (DN) entry in a certificate.

redhat
больше 10 лет назад

Double free vulnerability in GnuTLS before 3.3.17 and 3.4.x before 3.4.4 allows remote attackers to cause a denial of service via a long DistinguishedName (DN) entry in a certificate.

debian
больше 10 лет назад

Double free vulnerability in GnuTLS before 3.3.17 and 3.4.x before 3.4 ...

github
больше 3 лет назад

Double free vulnerability in GnuTLS before 3.3.17 and 3.4.x before 3.4.4 allows remote attackers to cause a denial of service via a long DistinguishedName (DN) entry in a certificate.

fstec
больше 10 лет назад

Уязвимость библиотеки GnuTLS, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 91%
0.06692
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other