CH azonosító
CH-5937Angol cím
GnuTLS "gnutls_session_get_data()" Buffer Overflow VulnerabilityFelfedezés dátuma
2011.11.09.Súlyosság
AlacsonyÖsszefoglaló
A GnuTLS olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS-Denial of Service) okozására és egy, a programkönyvtárat használó alkalmazás alkalmazás feltörésére.
Leírás
A sérülékenységet a “gnutls_session_get_data()” függvény (lib/gnutls_session.c) hibája okozza, ami kihasználható puffer túlcsordulás okozására, amennyiben egy, a függvényt használó kliens egy rosszindulatú szerverhez kapcsolódik.
Megjegyzés: A sérülékenység sikeresen kihasználható, amennyiben a kliens egy alulméretezett pufferrel meghívja a “gnutls_session_get_data()” függvényt.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: thread.gmane.org
SECUNIA 46770
CVE-2011-4128 - NVD CVE-2011-4128