PT-2020-9706 · Linbit+2 · Linbit Csync2+2
CVE-2019-15523
·
Publicado
2020-12-30
·
Atualizado
2024-12-25
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do LINBIT csync2 até a 2.0
Descrição
Foi descoberta uma falha no LINBIT csync2. Ele não verifica corretamente o valor de retorno
GNUTLS E WARNING ALERT RECEIVED da função gnutls handshake(). Ele deixa de chamar essa função novamente, conforme exigido pelo design da API.Recomendações
Para as versões do LINBIT csync2 até a 2.0, certifique-se de que o valor de retorno
GNUTLS E WARNING ALERT RECEIVED da função gnutls handshake() seja verificado corretamente e que a função seja chamada novamente conforme necessário.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Unchecked Return Value
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Linbit Csync2
Suse