漏洞标题
N/A
漏洞描述信息
在0.2.18之前,使用(1)GnuTLS 1.2.x在1.2.10之前和1.3.x在1.3.4之前,以及(2)GNU Shishi的tiny ASN.1库(libtasn1),允许攻击者通过由无效输入引起的“越界访问”崩溃DER解码器,并可能执行任意代码,这通过ProtoVer SSL测试套件得到了证明。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Tiny ASN.1 Library (libtasn1) before 0.2.18, as used by (1) GnuTLS 1.2.x before 1.2.10 and 1.3.x before 1.3.4, and (2) GNU Shishi, allows attackers to crash the DER decoder and possibly execute arbitrary code via "out-of-bounds access" caused by invalid input, as demonstrated by the ProtoVer SSL test suite.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
GNUTLS LibTASN1 DER 拒绝服务漏洞
漏洞描述信息
Libtasn1是GNU项目的一个用于开发ASN.1(Abstract Syntax Notation One,用于描述数据的表示、编码、传输、解码的标准)结构管理的C库。 libtASN1的DER解码器中存在拒绝服务漏洞,如果使用了libtASN1库的程序接收处理特制的恶意输入报文的话,可以导致解码器崩溃。
CVSS信息
N/A
漏洞类别
其他