GnuTLS是比利时Nikos Mavrogiannopoulos和瑞典Simon Josefsson软件开发者共同研发的一个免费的用于实现SSL、TLS和DTLS协议的安全通信库。 GnuTLS的lib/gnutls_algorithms.c的_gnutls_x509_oid2mac_algorithm函数存在漏洞,远程攻击者可以通过使用GnuTLS不支持的hash算法的特制X.509证书引发拒绝服务(崩溃),可触发空指针解引用。
GnuTLS是比利时Nikos Mavrogiannopoulos和瑞典Simon Josefsson软件开发者共同研发的一个免费的用于实现SSL、TLS和DTLS协议的安全通信库。 GnuTLS的lib/gnutls_algorithms.c的_gnutls_x509_oid2mac_algorithm函数存在漏洞,远程攻击者可以通过使用GnuTLS不支持的hash算法的特制X.509证书引发拒绝服务(崩溃),可触发空指针解引用。