GLSA 200805-20: GnuTLS: Execution of arbitrary code

Опасность:высокая
Заголовок:GnuTLS: Execution of arbitrary code
Дата:21.05.2008
Ошибки: #222823
ID:200805-20

Сводка

Multiple vulnerabilities might allow for the execution of arbitrary code in daemons using GnuTLS.

Назначение

GnuTLS is an implementation of Secure Sockets Layer (SSL) 3.0 and Transport Layer Security (TLS) 1.0, 1.1 and 1.2.

Уязвимые пакеты

Пакет Уязвимый Нетронутый Архитектура(ы)
net-libs/gnutls < 2.2.5 >= 2.2.5 All supported architectures

Описание

Ossi Herrala and Jukka Taimisto of Codenomicon reported three vulnerabilities in libgnutls of GnuTLS:

  • "Client Hello" messages containing an invalid server name can lead to a buffer overflow when evaluating "Security Parameters" (CVE-2008-1948).
  • Multiple "Client Hello" messages can lead to a NULL pointer dereference (CVE-2008-1949).
  • A TLS handshake including an encrypted "Client Hello" message and an invalid record length could lead to a buffer overread (CVE-2008-1950).

Воздействие

Unauthenticated remote attackers could exploit these vulnerabilities to cause Denial of Service conditions in daemons using GnuTLS. The first vulnerability (CVE-2008-1948) might allow for the execution of arbitrary code with the privileges of the daemon handling incoming TLS connections.

Обход

There is no known workaround at this time.

Решение

All GnuTLS users should upgrade to the latest version:

    # emerge --sync
    # emerge --ask --oneshot --verbose ">=net-libs/gnutls-2.2.5"

Ссылки

Наличие

Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security: http://security.gentoo.org/glsa/glsa-200805-20.xml

Опасения?

Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.

Лицензия

Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.

Спасибо!