Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20251006-01

Опубликовано: 06 окт. 2025
Источник: redos

Описание

Множественные уязвимости gnutls

Наименование уязвимого пакета

gnutls

Пакет обновления

gnutls-0:3.6.16-17.el7.x86_64

Версия уязвимого пакета младше

3.6.16-17

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета gnutls или Установить обновление для пакета(ов) gnutls

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

06.10.2025

CVE-2025-6395

Идентификатор БДУ ФСТЭК России:

BDU:2025-08694

Описание уязвимости:

Уязвимость функции in _gnutls_figure_common_ciphersuite() библиотеки GnuTLS связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повредить память и вызвать отказ в обслуживании

6.5 Medium

CVSS3

6.1 Medium

CVSS2

CVE-2025-32990

Идентификатор БДУ ФСТЭК России:

BDU:2025-11074

Описание уязвимости:

Уязвимость утилиты certtool библиотеки безопасности транспортного уровня GnuTLS связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

8.2 High

CVSS3

8.5 High

CVSS2

CVE-2025-32988

Идентификатор БДУ ФСТЭК России:

BDU:2025-11076

Описание уязвимости:

Уязвимость функции asn1_delete_structure() библиотеки безопасности транспортного уровня GnuTLS связана с ошибкой повторного освобождения памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

8.2 High

CVSS3

8.5 High

CVSS2