INFCSA-2024:2570: Устранение уязвимостей библиотеки безопасности транспортного уровня GnuTLS

Информация о бюллетене

Идентификатор: INFCSA-2024:2570

Тип: устранение уязвимостей

Дата публикации: 2025-09-24 19:13:07 UTC

Информация о пакете

Библиотека GNU Transport Layer Security (GnuTLS) реализует криптографические алгоритмы и протоколы, такие как SSL, TLS и DTLS.

Описание уязвимостей

  • CVE-2024-28834

    Уязвимость библиотеки безопасности транспортного уровня GnuTLS связана с раскрытием конфиденциальной информации неавторизованному лицу. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать утечку данных.

  • CVE-2024-28835

    Уязвимость функции gnutls_x509_trust_list_verify_crt2() библиотеки безопасности транспортного уровня GnuTLS связана с недостатками в обработке исключительных состояний при анализе параметра cert_list_size. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании путем передачи специально созданной цепочки сертификатов в кодировке PEM в certtool.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.3 нет информации
нет информации 5.0 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать