GnuTLS是比利时Nikos Mavrogiannopoulos和瑞典Simon Josefsson软件开发者共同研发的一个免费的用于实现SSL、TLS和DTLS协议的安全通信库。GnuTLS libtasn1是软件开发者Fabio Fiorina所研发的一个用于GnuTLS中的ASN.1结构管理库。 GNU Libtasn1 3.5及之前版本中的‘asn1_get_bit_der’函数存在安全漏洞,该漏洞源于当程序确认负位长度时,没有报错。攻击者可借助特制的ASN.1数据利用该漏洞造成越边界访问。
GnuTLS是比利时Nikos Mavrogiannopoulos和瑞典Simon Josefsson软件开发者共同研发的一个免费的用于实现SSL、TLS和DTLS协议的安全通信库。GnuTLS libtasn1是软件开发者Fabio Fiorina所研发的一个用于GnuTLS中的ASN.1结构管理库。 GNU Libtasn1 3.5及之前版本中的‘asn1_get_bit_der’函数存在安全漏洞,该漏洞源于当程序确认负位长度时,没有报错。攻击者可借助特制的ASN.1数据利用该漏洞造成越边界访问。