GNU Libtasn1 拒绝服务漏洞 CVE-2014-3469 CNNVD-201406-074

4.3 AV AC AU C I A
发布: 2014-06-05
修订: 2019-04-22

GnuTLS是比利时Nikos Mavrogiannopoulos和瑞典Simon Josefsson软件开发者共同研发的一个免费的用于实现SSL、TLS和DTLS协议的安全通信库。GnuTLS libtasn1是软件开发者Fabio Fiorina所研发的一个用于GnuTLS中的ASN.1结构管理库。 GNU Libtasn1 3.5及之前版本中的‘asn1_read_value_type’和‘asn1_read_value’函数存在安全漏洞。攻击者可借助‘ivalue’参数中的NULL值利用该漏洞造成拒绝服务(空指针逆向引用和程序崩溃)。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息