INFSA-2025:16116: Устранение уязвимостей gnutls

Информация о бюллетене

Идентификатор: INFSA-2025:16116

Тип: устранение уязвимостей

Дата публикации: 2025-09-19 16:43:31 UTC

Информация о пакете

Пакеты gnutls предоставляют библиотеку GNU Transport Layer Security (GnuTLS), которая реализует криптографические алгоритмы и протоколы, такие как SSL, TLS и DTLS.

Описание уязвимостей

  • CVE-2025-32988

    Уязвимость функции asn1_delete_structure() библиотеки безопасности транспортного уровня GnuTLS связана с ошибкой повторного освобождения памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2025-32989

    Уязвимость библиотеки безопасности транспортного уровня GnuTLS связана с ошибками процедуры подтверждения подлинности сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к конфиденциальной информации.

  • CVE-2025-32990

    Уязвимость утилиты certtool библиотеки безопасности транспортного уровня GnuTLS связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2025-6395

    Уязвимость функции in _gnutls_figure_common_ciphersuite() библиотеки GnuTLS связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повредить память и вызвать отказ в обслуживании. Устранение недостатков * gnutls: Устранена уязвимость в разборе шаблона GnuTLS certtool. * gnutls: Устранена уязвимость в разборе расширения SCT GnuTLS. * gnutls: Устранена уязвимость в экспорте SAN otherName GnuTLS. * gnutls: Устранено разыменование NULL-указателя в _gnutls_figure_common_ciphersuite().

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2025-11076
нет информации 6.5 нет информации
БДУ — BDU:2025-11075
нет информации 5.3 нет информации
БДУ — BDU:2025-11074
нет информации 6.5 нет информации
NIST — CVE-2025-6395
БДУ — BDU:2025-08694
нет информации 6.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать