CH azonosító
CH-12530Angol cím
GnuTLS vulnerabilityFelfedezés dátuma
2015.08.13.Súlyosság
KözepesÖsszefoglaló
A GnuTLS sérülékenysége vált ismerté, melyet kihasználva szolgáltatásmegtagadás idézhető elő.
Leírás
A sebezhetőség kihasználásához speciálisan szerkesztett DN (DistinguishedName) bejegyzésekre van szükség. Amikor ezek feldolgozása megtörténik, akkor az érintett alkalmazás összeomolhat.
Megoldás
Frissítsen a legújabb verzióraMegoldás
A 3.3.17, illetve a 3.4.4 verzióra frissítés.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.gnutls.org
Egyéb referencia: isbk.hu