漏洞信息详情
GnuTLS 'lib/gnutls_algorithms.c' _gnutls_x509_oid2mac_algorithm函数漏洞
漏洞简介
GnuTLS是比利时Nikos Mavrogiannopoulos和瑞典Simon Josefsson软件开发者共同研发的一个免费的用于实现SSL、TLS和DTLS协议的安全通信库。
GnuTLS的lib/gnutls_algorithms.c的_gnutls_x509_oid2mac_algorithm函数存在漏洞,远程攻击者可以通过使用GnuTLS不支持的hash算法的特制X.509证书引发拒绝服务(崩溃),可触发空指针解引用。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://lists.gnupg.org/pipermail/gnutls-dev/2006-August/001192.html
参考网址
来源: www.gnu.org
链接:http://www.gnu.org/software/gnutls/security.html
来源: MLIST
名称: [gnutls-dev] 20060812 GnuTLS 1.4.2
链接:http://lists.gnupg.org/pipermail/gnutls-dev/2006-August/001192.html
来源: MLIST
名称: [gnutls-dev] 20060812 Re: [Fwd: crash in GNUTLS-1.4.0]
链接:http://lists.gnupg.org/pipermail/gnutls-dev/2006-August/001190.html
来源: www.gnu.org
链接:http://www.gnu.org/software/gnutls/security.html
来源: MLIST
名称: [gnutls-dev] 20060812 GnuTLS 1.4.2
链接:http://lists.gnupg.org/pipermail/gnutls-dev/2006-August/001192.html
来源: MLIST
名称: [gnutls-dev] 20060812 Re: [Fwd: crash in GNUTLS-1.4.0]
链接:http://lists.gnupg.org/pipermail/gnutls-dev/2006-August/001190.html
受影响实体
- Gnu Gnutls:1.4.0<!--2000-1-1-->
- Gnu Gnutls:1.3.5<!--2000-1-1-->
- Gnu Gnutls:1.3.4<!--2000-1-1-->
- Gnu Gnutls:1.3.3<!--2000-1-1-->
- Gnu Gnutls:1.3.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...