Risque
- Déni de service à distance
Systèmes affectés
- GnuTLS versions antérieures à 3.8.12
Résumé
De multiples vulnérabilités ont été découvertes dans GnuTLS. Elles permettent à un attaquant de provoquer un déni de service à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité GnuTLS GNUTLS-SA-2026-02-09-1 du 09 février 2026 https://www.gnutls.org/security-new.html#GNUTLS-SA-2026-02-09-1
- Bulletin de sécurité GnuTLS GNUTLS-SA-2026-02-09-2 du 09 février 2026 https://www.gnutls.org/security-new.html#GNUTLS-SA-2026-02-09-2
- Référence CVE CVE-2025-14831 https://www.cve.org/CVERecord?id=CVE-2025-14831
- Référence CVE CVE-2026-1584 https://www.cve.org/CVERecord?id=CVE-2026-1584