GNU LibTASN1未明安全漏洞

漏洞信息详情

GNU LibTASN1未明安全漏洞

漏洞简介

Libtasn1是GNU项目的一个用于开发ASN.1(Abstract Syntax Notation One,用于描述数据的表示、编码、传输、解码的标准)结构管理的C库。
libtASN1在DER解析函数中存在未明问题,可导致拒绝服务,缓冲区溢出等问题。
目前没有详细漏洞细节提供。

漏洞公告

厂商补丁:
GNU

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

GNU Upgrade libtasn1-0.2.9.tar.gz

ftp://ftp.gnutls.org/pub/gnutls/libtasn1/libtasn1-0.2.9.tar.gz

参考网址

来源: XF
名称: libtasn1-der-parsing(16157)
链接:http://xforce.iss.net/xforce/xfdb/16157

来源: www.backports.org
链接:http://www.backports.org/changelog.html

来源: BID
名称: 10360
链接:http://www.securityfocus.com/bid/10360

来源: OSVDB
名称: 15126
链接:http://www.osvdb.org/15126

来源: SECTRACK
名称: 1010159
链接:http://securitytracker.com/id?1010159

来源: packages.debian.org
链接:http://packages.debian.org/changelogs/pool/main/libt/libtasn1-2/libtasn1-2_0.2.13-1/changelog

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享