PT-2020-6565 · Gnutls+7 · Gnutls+7

CVE-2020-24659

·

Publicado

2020-08-20

·

Atualizado

2023-02-27

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do GnuTLS anteriores à 3.6.15
Descrição
O problema está relacionado a um registro de estouro de buffer na biblioteca GnuTLS, o que pode causar uma negação de serviço. Um invasor remoto pode explorar essa vulnerabilidade provocando uma desreferência de ponteiro NULL em um cliente TLS 1.3, o que pode causar a falha do aplicativo. Isso pode ocorrer quando um alerta no renegotiation é enviado em um momento inesperado, seguido por um segundo handshake inválido.
Recomendações
Para versões anteriores à 3.6.15, atualize para a versão 3.6.15 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso do TLS 1.3 até que a atualização seja aplicada.

Exploit

Correção

Memory Corruption

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2749
ALT-PU-2020-2779
AZL-6445
BDU:2022-00225
CESA-2020_5483
CVE-2020-24659
MGASA-2020-0379
OESA-2021-1046
OPENSUSE-SU-2020:1724-1
OPENSUSE-SU-2020:1743-1
OPENSUSE-SU-2020_1724-1
OPENSUSE-SU-2020_1743-1
RHSA-2020:5483
RHSA-2020_5483
SUSE-SU-2020:2864-1
SUSE-SU-2020:2864-2
SUSE-SU-2020:2988-1
SUSE-SU-2020_2864-1
SUSE-SU-2020_2864-2
SUSE-SU-2020_2988-1
USN-4491-1

Produtos afetados

Alt Linux
Astra Linux
Centos
Gnutls
Linuxmint
Red Hat
Suse
Ubuntu