一、 漏洞 CVE-2008-1949 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在GnuTLS 2.2.4之前版本的lib/gnutls_kx.c中的_gnutls_recv_client_kx_message函数在处理完一个TLS消息后,继续在另一个TLS消息中处理客户端Hello消息,这允许远程攻击者通过包含多个客户端Hello消息的TLS消息(也被称为GNUTLS-SA-2008-1-2)来造成拒绝服务(NULL指针引用和崩溃)。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The _gnutls_recv_client_kx_message function in lib/gnutls_kx.c in libgnutls in gnutls-serv in GnuTLS before 2.2.4 continues to process Client Hello messages within a TLS message after one has already been processed, which allows remote attackers to cause a denial of service (NULL dereference and crash) via a TLS message containing multiple Client Hello messages, aka GNUTLS-SA-2008-1-2.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
GnuTLS 头文件'gnutls_kx.c'空指针引用及拒绝服务漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
GnuTLS是用于实现TLS加密协议的函数库。 GnuTLS在处理各种畸形TLS报文时存在多个安全漏洞,可能导致拒绝服务或完全入侵运行该库应用程序所在的操作系统。lib/gnutls_kx.c文件的_gnutls_recv_client_kx_message()函数在处理包含有多个Client Hello消息的TLS报文时存在空指针引用。AKA编号GNUTLS-SA-2008-1-2。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2008-1949 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2008-1949 的情报信息