漏洞标题
N/A
漏洞描述信息
在GnuTLS 3.1.22 和 3.2.x 之前版本中,lib/x509/verify.c 在从SSL服务器验证X.509证书时未正确处理未定义的错误,这允许中间人攻击者通过创建伪造的证书来 spoof 服务器。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
lib/x509/verify.c in GnuTLS before 3.1.22 and 3.2.x before 3.2.12 does not properly handle unspecified errors when verifying X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers via a crafted certificate.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
GnuTLS 证书验证安全绕过漏洞
漏洞描述信息
GnuTLS是比利时Nikos Mavrogiannopoulos和瑞典Simon Josefsson软件开发者共同研发的一个免费的用于实现SSL、TLS和DTLS协议的安全通信库。 GnuTLS 3.2.11及之前版本和3.1.21及之前版本中的lib/x509/verify.c文件存在安全漏洞,该漏洞源于程序验证SSL服务器端的X.509证书时,没有正确处理错误。攻击者可通过创建特制的证书利用该漏洞实施中间人攻击欺骗服务器。
CVSS信息
N/A
漏洞类别
加密问题