Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260625-73-0001

Опубликовано: 25 июн. 2026
Источник: redos

Описание

Уязвимость gnutls

Наименование уязвимого пакета

gnutls gnutls-c++ gnutls-dane gnutls-devel gnutls-guile gnutls-utils

Пакет обновления

gnutls-0:3.6.16-18.el7.x86_64 gnutls-c++-0:3.6.16-18.el7.x86_64 gnutls-dane-0:3.6.16-18.el7.x86_64 gnutls-devel-0:3.6.16-18.el7.x86_64 gnutls-guile-0:3.6.16-18.el7.x86_64 gnutls-utils-0:3.6.16-18.el7.x86_64

Версия уязвимого пакета младше

3.6.16

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) gnutls Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

25.06.2026

CVE-2025-9820

Идентификатор БДУ ФСТЭК России:

BDU:2025-15388

Описание уязвимости:

Уязвимость функции gnutls_pkcs11_token_init() (lib/pkcs11_write.c) библиотеки GnuTL связана с переполнением буфера в стеке при инициализации токена PKCS#11. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

8.4 High

CVSS3

7.2 High

CVSS2