Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240717-03

Опубликовано: 17 июл. 2024
Источник: redos

Описание

Множественные уязвимости gnutls

Наименование уязвимого пакета

gnutls

Пакет обновления

gnutls-0:3.6.16-6.el7.x86_64

Версия уязвимого пакета младше

3.6.16-6

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета gnutls или Установить обновление для пакета(ов) gnutls

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

17.07.2024

CVE-2022-2509

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость реализации функции gnutls_pkcs7_verify() криптографической библиотеки GnuTLS связана с ошибками двойного освобождения, возникающих при проверке подписей pkcs7. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или потенциально выполнить произвольный код

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2021-4209

Идентификатор БДУ ФСТЭК России:

BDU:2022-01898

Описание уязвимости:

Уязвимость реализации функции wrap_nettle_hash_fast() криптографической библиотеки GnuTLS связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

6.5 Medium

CVSS3

6.8 Medium

CVSS2