Описание
Уязвимость gnutls
Наименование уязвимого пакета
gnutls
gnutls-c++
gnutls-dane
gnutls-devel
gnutls-guile
gnutls-utils
Пакет обновления
gnutls-0:3.6.16-18.el7.x86_64
gnutls-c++-0:3.6.16-18.el7.x86_64
gnutls-dane-0:3.6.16-18.el7.x86_64
gnutls-devel-0:3.6.16-18.el7.x86_64
gnutls-guile-0:3.6.16-18.el7.x86_64
gnutls-utils-0:3.6.16-18.el7.x86_64
Версия уязвимого пакета младше
3.6.16
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) gnutls Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
25.06.2026
CVE-2025-9820
Идентификатор БДУ ФСТЭК России:
BDU:2025-15388Описание уязвимости:
Уязвимость функции gnutls_pkcs11_token_init() (lib/pkcs11_write.c) библиотеки GnuTL связана с переполнением буфера в стеке при инициализации токена PKCS#11. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
8.4 High
CVSS3
7.2 High
CVSS2