Risque
- Déni de service à distance
Systèmes affectés
GnuTLS 3.x et 2.x.
Résumé
Une vulnérabilité dans GnuTLS permet à un utilisateur malveillant de provoquer un déni de service à distance.
Description
Dans certaines formes d'appel à la fonction gnutls_session_get_data de GnuTLS, il est possible de provoquer un débordement de zone mémoire. Cette exploitation provoque au minimum un déni de service à distance.
Solution
Les versions 3.0.7 et 2.12.14 de GnuTLS corrigent ces vulnérabilités.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Annonce de publication des versions 3.0.7 et 2.12.14 de GnuTLS 10 novembre 2011 : http://www.gnu.org/software/gnutls/security.html
- Référence CVE CVE-2011-4128 https://www.cve.org/CVERecord?id=CVE-2011-4128