GnuTLS 'lib/ext_server_name.c'堆溢出及拒绝服务漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1186749 漏洞类型 数字错误
发布时间 2008-05-21 更新时间 2009-03-13
CVE编号 CVE-2008-1948 CNNVD-ID CNNVD-200805-271
漏洞平台 N/A CVSS评分 10.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200805-271
|漏洞详情
GnuTLS是用于实现TLS加密协议的函数库。GnuTLS在处理各种畸形TLS报文时存在多个安全漏洞,可能导致拒绝服务或完全入侵运行该库应用程序所在的操作系统。如果用户所发送的ClientHello消息包含有ServerName扩展的话,就可能在lib/ext_server_name.c文件的pack_security_parameters函数中触发堆溢出,导致执行任意代码。AKA编号GNUTLS-SA-2008-1-1。
|参考资料

来源:US-CERT
名称:VU#111034
链接:http://www.kb.cert.org/vuls/id/111034
来源:BID
名称:29292
链接:http://www.securityfocus.com/bid/29292
来源:MLIST
名称:[oss-security]20080520Re:CVEIDrequest:GNUTLS
链接:http://www.openwall.com/lists/oss-security/2008/05/20/2
来源:XF
名称:gnutls-gnutlsservernamerecvparams-bo(42532)
链接:http://xforce.iss.net/xforce/xfdb/42532
来源:BUGTRAQ
名称:20080520VulnerabilityAdvisoryonGnuTLS
链接:http://www.securityfocus.com/archive/1/archive/1/492282/100/0/threaded
来源:REDHAT
名称:RHSA-2008:0492
链接:http://www.redhat.com/support/errata/RHSA-2008-0492.html
来源:REDHAT
名称:RHSA-2008:0489
链接:http://www.redhat.com/support/errata/RHSA-2008-0489.html
来源:MLIST
名称:[oss-security]20080520Re:CVEIDrequest:GNUTLS
链接:http://www.openwall.com/lists/oss-security/2008/05/20/3
来源:MLIST
名称:[oss-security]20080520Re:CVEIDrequest:GNUTLS
链接:http://www.openwall.com/lists/oss-security/2008/05/20/1
来源:MISC
链接:http://www.cert.fi/haavoittuvuudet/advisory-gnutls.html
来源:wiki.rpath.com
链接:http://wiki.rpath.com/wiki/Advisories:rPSA