Vulnerabilidad en función gnutls_x509_ext_import_proxy de GnuTLS (CVE-2017-5334)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-415
Doble liberación
Fecha de publicación:
24/03/2017
Última modificación:
20/04/2025
Descripción
La vulnerabilidad de liberación doble en la función gnutls_x509_ext_import_proxy de GnuTLS en versiones anteriores a 3.3.26 y 3.5.x en versiones anteriores a 3.5.8 permite a los atacantes remotos tener un impacto no especificado a través de una información de lenguaje de directivas elaborada en un certificado X.509 con una extensión Proxy Certificate Information.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:opensuse:leap:42.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:opensuse:leap:42.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnu:gnutls:*:*:*:*:*:*:*:* | 3.3.25 (incluyendo) | |
cpe:2.3:a:gnu:gnutls:3.5.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnu:gnutls:3.5.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnu:gnutls:3.5.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnu:gnutls:3.5.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnu:gnutls:3.5.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnu:gnutls:3.5.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnu:gnutls:3.5.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:gnu:gnutls:3.5.7:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.opensuse.org/opensuse-security-announce/2017-02/msg00005.html
- http://www.openwall.com/lists/oss-security/2017/01/10/7
- http://www.openwall.com/lists/oss-security/2017/01/11/4
- http://www.securityfocus.com/bid/95370
- http://www.securitytracker.com/id/1037576
- https://access.redhat.com/errata/RHSA-2017:2292
- https://gitlab.com/gnutls/gnutls/commit/c5aaa488a3d6df712dc8dff23a049133cab5ec1b
- https://gnutls.org/security.html#GNUTLS-SA-2017-1
- https://security.gentoo.org/glsa/201702-04
- http://lists.opensuse.org/opensuse-security-announce/2017-02/msg00005.html
- http://www.openwall.com/lists/oss-security/2017/01/10/7
- http://www.openwall.com/lists/oss-security/2017/01/11/4
- http://www.securityfocus.com/bid/95370
- http://www.securitytracker.com/id/1037576
- https://access.redhat.com/errata/RHSA-2017:2292
- https://gitlab.com/gnutls/gnutls/commit/c5aaa488a3d6df712dc8dff23a049133cab5ec1b
- https://gnutls.org/security.html#GNUTLS-SA-2017-1
- https://security.gentoo.org/glsa/201702-04