Use-after-free vulnerability in the... CVE-2008-2377 CNNVD-200808-093

7.6 AV AC AU C I A
发布: 2008-08-08
修订: 2017-08-08

GnuTLS是用于实现TLS加密协议的函数库。 GnuTLS2.3.5至2.4.0中lib/gnutls_handshake.c文件中的_gnutls_handshake_hash_buffers_clear函数存在缺陷,导致远程拒绝服务漏洞。调用会话中的gnutls_handshake时,数据的TLS传输会导致试图访问已经释放的libgcrypt句柄,这使得远程攻击者可以利用这一缺陷造成的应用程序崩溃,引发拒绝服务,也可能执行任意指令。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息