Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en libgnutls en GnuTLS (CVE-2009-1415)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-824 Acceso a puntero no inicializado
Fecha de publicación:
30/04/2009
Última modificación:
09/04/2025

Descripción

lib/pk-libgcrypt.c en libgnutls en GnuTLS anterior a v2.6.6 no maneja correctamente las firmas DSA, lo cual permite a atacantes remotos provocar una denegación de servicio (cuelgue de aplicación) y posiblemente tiene otro impacto no especificado a través de una clave DSA malformada que desencadena (1) una liberación del puntero no inicializado. (2) una doble liberación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnu:gnutls:*:*:*:*:*:*:*:* 2.6.6 (excluyendo)