Összefoglaló
A Suse frissítést adott ki a gnutls-hez.
Leírás
A frissítés több sérülékenységet is kijavít, amelyeket kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő és feltörhetik a könyvtárat használó alkalmazást.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Telepítse a javító csomagokat a zypper csomagkezelőn keresztül.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)System access (Rendszer hozzáférés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 59086
CVE-2014-3465 - NVD CVE-2014-3465
CVE-2014-3466 - NVD CVE-2014-3466