漏洞信息详情
GNU LibTASN1未明安全漏洞
- CNNVD编号:CNNVD-200407-010
- 危害等级: 超危
- CVE编号:
CVE-2004-0401
- 漏洞类型:
未知
- 发布时间:
2004-05-17
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
free_software_foundation_inc. - 漏洞来源:
Debian backports c… -
漏洞简介
Libtasn1是GNU项目的一个用于开发ASN.1(Abstract Syntax Notation One,用于描述数据的表示、编码、传输、解码的标准)结构管理的C库。
libtASN1在DER解析函数中存在未明问题,可导致拒绝服务,缓冲区溢出等问题。
目前没有详细漏洞细节提供。
漏洞公告
厂商补丁:
GNU
—
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
GNU Upgrade libtasn1-0.2.9.tar.gz
ftp://ftp.gnutls.org/pub/gnutls/libtasn1/libtasn1-0.2.9.tar.gz
参考网址
来源: XF
名称: libtasn1-der-parsing(16157)
链接:http://xforce.iss.net/xforce/xfdb/16157
来源: www.backports.org
链接:http://www.backports.org/changelog.html
来源: BID
名称: 10360
链接:http://www.securityfocus.com/bid/10360
来源: OSVDB
名称: 15126
链接:http://www.osvdb.org/15126
来源: SECTRACK
名称: 1010159
链接:http://securitytracker.com/id?1010159
来源: packages.debian.org
链接:http://packages.debian.org/changelogs/pool/main/libt/libtasn1-2/libtasn1-2_0.2.13-1/changelog