Double free vulnerability in the gnutls_x509_ext_import_proxy function in GnuTLS before 3.3.26 and 3.5.x before 3.5.8 allows remote attackers to have unspecified impact via crafted policy language information in an X.509 certificate with a Proxy Certificate Information extension.
CVSS Details
- CVSS 3.0 Base Score: 9.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade gnutls-debuginfoUpgrade gnutlsUpgrade gnutls-develUpgrade gnutls-c++Upgrade gnutls-utilsUpgrade gnutls-dane | Aug 28, 2019 | Mar 24, 2017 |
| Debian | — | Upgrade gnutls28 | Jul 30, 2024 | Mar 24, 2017 |
| Gentoo Linux | — | Upgrade net-libs/gnutls. | Oct 30, 2017 | Mar 24, 2017 |
| Huawei Euleros 2_0_sp1 | — | Upgrade gnutls-develUpgrade gnutls-daneUpgrade gnutlsUpgrade gnutls-c++Upgrade gnutls-utils | Nov 30, 2017 | Mar 24, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade gnutls-develUpgrade gnutls-daneUpgrade gnutls-c++Upgrade gnutls-utilsUpgrade gnutls | Nov 30, 2017 | Mar 24, 2017 |
| Oracle Solaris | — | Upgrade entire/ to version 11.4-11.4.0.0.1.15.0 on Solaris 11.4 | Oct 19, 2018 | Mar 24, 2017 |
| Oracle_linux | — | Upgrade gnutls-c++Upgrade gnutlsUpgrade gnutls-develUpgrade gnutls-utilsUpgrade gnutls-dane | Aug 8, 2017 | Jan 10, 2017 |
| Redhat_linux | — | Upgrade gnutls-utilsUpgrade gnutls-debuginfoUpgrade gnutls-develUpgrade gnutlsUpgrade gnutls-daneUpgrade gnutls-c++ | Aug 4, 2017 | Feb 1, 2017 |
| Ubuntu | — | Upgrade libgnutls26Upgrade libgnutls30 | Feb 2, 2017 | Feb 1, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub