Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en libgnutls en GnuTLS (CVE-2009-1416)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
30/04/2009
Última modificación:
09/04/2025

Descripción

lib/gnutls_pk.c en libgnutls en GnuTLS v2.5.0 hasta v2.6.5 genera claves RSA almacenados en estructuras DSA, en lugar de las claves DSA previstas, lo cual podría permitir a atacantes remotos suplantar firmas en los certificados o tener otro impacto no especificado por el utilizamiento de una clave DSA no es válida.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnu:gnutls:2.5.0:*:*:*:*:*:*:*
cpe:2.3:a:gnu:gnutls:2.6.0:*:*:*:*:*:*:*
cpe:2.3:a:gnu:gnutls:2.6.1:*:*:*:*:*:*:*
cpe:2.3:a:gnu:gnutls:2.6.2:*:*:*:*:*:*:*
cpe:2.3:a:gnu:gnutls:2.6.3:*:*:*:*:*:*:*
cpe:2.3:a:gnu:gnutls:2.6.4:*:*:*:*:*:*:*
cpe:2.3:a:gnu:gnutls:2.6.5:*:*:*:*:*:*:*