Risque

Déni de service à distance.

Systèmes affectés

GnuTLS 3.x et 2.x.

Résumé

Une vulnérabilité dans GnuTLS permet à un utilisateur malveillant de provoquer un déni de service à distance.

Description

Dans certaines formes d'appel à la fonction gnutls_session_get_data de GnuTLS, il est possible de provoquer un débordement de zone mémoire. Cette exploitation provoque au minimum un déni de service à distance.

Solution

Les versions 3.0.7 et 2.12.14 de GnuTLS corrigent ces vulnérabilités.

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation