Vendor Status Note JVNCIAC-S-296

GnuTLS に複数の脆弱性

概要

GnuTLS には、複数の脆弱性があります。

影響を受けるシステム
 - GnuTLS 2.2.5 より前のバージョン

想定される影響

遠隔の第三者が細工したメッセージを処理させることで任意のコードを実行したり、サービス運用妨害 (DoS) 攻撃を行ったりする可能性があります。

ベンダ情報

ベンダリンク更新日
DebianDebian セキュリティ勧告 DSA-1581
gnutls13 -- 複数の脆弱性
GNUGnuTLS 2.2.4 - Security release
GnuTLS 2.2.5 - Brown paper bag release
CERT-FICERT-FI Vulnerability Advisory on GnuTLS
Red HatRed Hat Security Advisory RHSA-2008:0489
Critical: gnutls security update
参考情報

  1. ISS X-Force Database: gnutls-gnutlsrecvclientkxmessage-dos(42530)
    GnuTLS _gnutls_recv_client_kx_message() denial of service
  2. ISS X-Force Database: gnutls-gnutlsservernamerecvparams-bo(42532)
    GnuTLS _gnutls_server_name_recv_params() buffer overflow
  3. ISS X-Force Database: gnutls-gnutlsciphertext2compressed-bo(42533)
    GnuTLS _gnutls_ciphertext2compressed() buffer overflow

JPCERT 緊急報告
JPCERT REPORTJPCERT-WR-2008-2001 ( 2008-05-28 )
CIAC BulletinS-296 GnuTLS Security Update ( 2008-05-22 )
CVE2008-1948 [CVE+] XF42532
2008-1949 [CVE+] XF42530
2008-1950 [CVE+] XF42533
PGP署名JVNCIAC-S-296.html.sig

登録日2:20 2008/06/03
更新日2:20 2008/06/03

Copyright(C) 2002-2009 Keio Univ. All rights reserved.