GnuTLS ‘libgnutls’双重释放漏洞

漏洞信息详情

GnuTLS ‘libgnutls’双重释放漏洞

漏洞简介

GnuTLS是比利时Nikos Mavrogiannopoulos和瑞典Simon Josefsson软件开发者共同研发的一个免费的用于实现SSL、TLS和DTLS协议的安全通信库。

GnuTLS 3.0.14之前版本的libgnutls中存在双重释放漏洞。远程攻击者可利用该漏洞借助特制的证书列表导致拒绝服务(应用程序崩溃)或者产生其他未明影响。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://article.gmane.org/gmane.comp.encryption.gpg.gnutls.devel/5866

参考网址

来源: MLIST

名称: [gnutls-devel] 20120224 gnutls 3.0.14

链接:http://article.gmane.org/gmane.comp.encryption.gpg.gnutls.devel/5866

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享