GnuTLS 'lib/gnutls_algorithms.c'... CVE-2006-7239 CNNVD-201005-323

5.0 AV AC AU C I A
发布: 2010-05-24
修订: 2023-02-13

GnuTLS是比利时Nikos Mavrogiannopoulos和瑞典Simon Josefsson软件开发者共同研发的一个免费的用于实现SSL、TLS和DTLS协议的安全通信库。 GnuTLS的lib/gnutls_algorithms.c的_gnutls_x509_oid2mac_algorithm函数存在漏洞,远程攻击者可以通过使用GnuTLS不支持的hash算法的特制X.509证书引发拒绝服务(崩溃),可触发空指针解引用。

0%
当前有1条漏洞利用/PoC
当前有42条受影响产品信息