PT-2026-37377 · Gnutls+4 · Gnutls+4
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
gnutls versões anteriores a 3.8.13-1.1
Descrição
Servidores configurados com RSA-PSK (Rivest–Shamir–Adleman – Pre-Shared Key) correspondem incorretamente nomes de usuário contendo um caractere NUL com nomes de usuário truncados. Um invasor remoto pode explorar isso enviando um nome de usuário especialmente criado para ignorar o processo de autenticação e obter acesso não autorizado.
Recomendações
Atualize para a versão 3.8.13-1.1.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Red Os
Rocky Linux
Ubuntu
Gnutls