跳至主內容

GnuTLS TLS 記錄解碼阻斷服務漏洞

最後更新 2013年05月31日 16:47 發佈日期: 2013年05月31日 1249 觀看次數

風險: 高度風險

類型: 保安軟件及應用設備 - 保安軟件及應用設備

類型: 保安軟件及應用設備

在 GnuTLS 發現漏洞,惡意使用者可利用漏洞導致阻斷服務。由於在 lib/gnutls_cipher.c 的 "_gnutls_ciphertext2compressed()" 函式產生越界讀取錯誤,使用此程式庫的應用程式可被利用導致故障。


影響

  • 阻斷服務

受影響之系統或技術

  • GnuTLS 2.x

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。


漏洞識別碼


資料來源


相關連結