Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en función gnutls_x509_ext_import_proxy de GnuTLS (CVE-2017-5334)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-415 Doble liberación
Fecha de publicación:
24/03/2017
Última modificación:
20/04/2025

Descripción

La vulnerabilidad de liberación doble en la función gnutls_x509_ext_import_proxy de GnuTLS en versiones anteriores a 3.3.26 y 3.5.x en versiones anteriores a 3.5.8 permite a los atacantes remotos tener un impacto no especificado a través de una información de lenguaje de directivas elaborada en un certificado X.509 con una extensión Proxy Certificate Information.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:opensuse:leap:42.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:leap:42.2:*:*:*:*:*:*:*
cpe:2.3:a:gnu:gnutls:*:*:*:*:*:*:*:* 3.3.25 (incluyendo)
cpe:2.3:a:gnu:gnutls:3.5.0:*:*:*:*:*:*:*
cpe:2.3:a:gnu:gnutls:3.5.1:*:*:*:*:*:*:*
cpe:2.3:a:gnu:gnutls:3.5.2:*:*:*:*:*:*:*
cpe:2.3:a:gnu:gnutls:3.5.3:*:*:*:*:*:*:*
cpe:2.3:a:gnu:gnutls:3.5.4:*:*:*:*:*:*:*
cpe:2.3:a:gnu:gnutls:3.5.5:*:*:*:*:*:*:*
cpe:2.3:a:gnu:gnutls:3.5.6:*:*:*:*:*:*:*
cpe:2.3:a:gnu:gnutls:3.5.7:*:*:*:*:*:*:*