Описание
Уязвимость gnutls
Наименование уязвимого пакета
gnutls
gnutls-c++
gnutls-dane
gnutls-devel
gnutls-guile
gnutls-utils
Пакет обновления
gnutls-0:3.6.16-20.el7.x86_64
gnutls-c++-0:3.6.16-20.el7.x86_64
gnutls-dane-0:3.6.16-20.el7.x86_64
gnutls-devel-0:3.6.16-20.el7.x86_64
gnutls-guile-0:3.6.16-20.el7.x86_64
gnutls-utils-0:3.6.16-20.el7.x86_64
Версия уязвимого пакета младше
3.6.16
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) gnutls Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
25.06.2026
CVE-2026-3833
Идентификатор БДУ ФСТЭК России:
BDU:2026-07116Описание уязвимости:
Уязвимость функции compare_strings() библиотеки GnuTLS связана с недостатками механизма обработки регистрозависимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
7.4 High
CVSS3
7.1 High
CVSS2