GnuTLS 头文件 'gnutls_cipher.c' 加密数据错误及拒绝服务漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1186747 漏洞类型 数字错误
发布时间 2008-05-21 更新时间 2009-03-13
CVE编号 CVE-2008-1950 CNNVD-ID CNNVD-200805-273
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200805-273
|漏洞详情
GnuTLS是用于实现TLS加密协议的函数库。GnuTLS在处理各种畸形TLS报文时存在多个安全漏洞,可能导致拒绝服务或完全入侵运行该库应用程序所在的操作系统。lib/gnutls_cipher.c文件的_gnutls_ciphertext2compressed()函数在处理加密TLS数据时存在符号错误,这个漏洞可能导致使用GnuTLS库的应用程序崩溃。AKA编号GNUTLS-SA-2008-1-3。
|参考资料

来源:US-CERT
名称:VU#659209
链接:http://www.kb.cert.org/vuls/id/659209
来源:MLIST
名称:[oss-security]20080520Re:CVEIDrequest:GNUTLS
链接:http://www.openwall.com/lists/oss-security/2008/05/20/2
来源:MLIST
名称:[gnutls-devel]20080519GnuTLS2.2.4-Securityrelease[GNUTLS-SA-2008-1]
链接:http://lists.gnu.org/archive/html/gnutls-devel/2008-05/msg00051.html
来源:XF
名称:gnutls-gnutlsciphertext2compressed-bo(42533)
链接:http://xforce.iss.net/xforce/xfdb/42533
来源:BID
名称:29292
链接:http://www.securityfocus.com/bid/29292
来源:BUGTRAQ
名称:20080520VulnerabilityAdvisoryonGnuTLS
链接:http://www.securityfocus.com/archive/1/archive/1/492282/100/0/threaded
来源:REDHAT
名称:RHSA-2008:0492
链接:http://www.redhat.com/support/errata/RHSA-2008-0492.html
来源:REDHAT
名称:RHSA-2008:0489
链接:http://www.redhat.com/support/errata/RHSA-2008-0489.html
来源:MLIST
名称:[oss-security]20080520Re:CVEIDrequest:GNUTLS
链接:http://www.openwall.com/lists/oss-security/2008/05/20/3
来源:MLIST
名称:[oss-security]20080520Re:CVEIDrequest:GNUTLS
链接:http://www.openwall.com/lists/oss