• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уведомление безопасности openSUSE-SU-2014:0767-1: gnutls: исправлена ошибка при работе с памятью

Главная Специалистам База уязвимостей Уведомление безопасности openSUSE-SU-2014:0767-1: gnutls: исправлена ошибка при работе с памятью

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
Производитель ПО
Описание
Пакет обновления gnutls устраняет уязвимость, воспользовавшись которой злоумышленник, действующий удаленно, мог нарушить работу службы или выполнить произвольный код.
   - Ошибка при работе с памятью во время соединения (CVE-2014-3466)
   - Разыменование нулевого показателя в gnutls_x509_dn_oid_name (CVE-2014-3465)
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
openSUSE 11.4:
i586, x86_64:
gnutls-debuginfo - 2.8.6-5.29.1
gnutls - 2.8.6-5.29.1
libgnutls-extra-devel - 2.8.6-5.29.1
libgnutls26-debuginfo - 2.8.6-5.29.1
libgnutls-devel - 2.8.6-5.29.1
libgnutls-extra26 - 2.8.6-5.29.1
libgnutls26 - 2.8.6-5.29.1
gnutls-debugsource - 2.8.6-5.29.1
libgnutls-extra26-debuginfo - 2.8.6-5.29.1