GnuTLS TLS 記錄解碼阻斷服務漏洞
最後更新
2013年05月31日 16:47
發佈日期:
2013年05月31日
1249
觀看次數
風險: 高度風險
類型: 保安軟件及應用設備 - 保安軟件及應用設備
在 GnuTLS 發現漏洞,惡意使用者可利用漏洞導致阻斷服務。由於在 lib/gnutls_cipher.c 的 "_gnutls_ciphertext2compressed()" 函式產生越界讀取錯誤,使用此程式庫的應用程式可被利用導致故障。
影響
- 阻斷服務
受影響之系統或技術
- GnuTLS 2.x
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 在 git 資源庫下載修補程式
http://www.gnutls.org/security.html#GNUTLS-SA-2013-2
漏洞識別碼
資料來源
相關連結
分享至