PT-2026-7116 · Gnutls+4 · Gnutls+4

CVE-2025-14831

·

Publicado

2025-01-01

·

Atualizado

2026-07-09

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas GnuTLS (versões afetadas não especificadas)
Descrição Existe uma falha no GnuTLS que pode levar a um ataque de negação de serviço (DoS). Isso ocorre devido ao consumo excessivo de CPU e memória ao processar certificados maliciosamente criados. Esses certificados contêm um grande número de restrições de nome e nomes alternativos do assunto (SANs).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:3477
ALSA-2026:4188
ALSA-2026:5585
BDU:2026-05048
CVE-2025-14831
ECHO-56A4-40AE-0680
MGASA-2026-0045
OESA-2026-1650
OPENSUSE-SU-2026:10177-1
OPENSUSE-SU-2026:20446-1
RHSA-2026:3477
RHSA-2026:4188
RHSA-2026:5585
RHSA-2026:6618
RHSA-2026:6630
RHSA-2026:6737
RHSA-2026:6738
RHSA-2026:7477
SUSE-SU-2026:0829-1
SUSE-SU-2026:0862-1
SUSE-SU-2026:20654-1
SUSE-SU-2026:20708-1
SUSE-SU-2026:20962-1
SUSE-SU-2026:20968-1
SUSE-SU-2026:20984-1
SUSE-SU-2026:2822-1
USN-8043-1
USN-8502-1

Produtos afetados

Gnutls
Linuxmint
Red Os
Rocky Linux
Ubuntu