Double free vulnerability in the gnutls_x509_ext_import_proxy function in GnuTLS before 3.3.26 and 3.5.x before 3.5.8 allows remote attackers to have unspecified impact via crafted policy language information in an X.509 certificate with a Proxy Certificate Information extension.
CVSS Details
- CVSS 3.0 Base Score: 9.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade gnutls-c++Upgrade gnutls-debuginfoUpgrade gnutls-develUpgrade gnutlsUpgrade gnutls-utilsUpgrade gnutls-dane | Aug 28, 2019 | Mar 24, 2017 |
| Debian | — | Upgrade gnutls28 | Jul 30, 2024 | Mar 24, 2017 |
| Gentoo Linux | — | Upgrade net-libs/gnutls. | Oct 30, 2017 | Mar 24, 2017 |
| Huawei Euleros 2_0_sp1 | — | Upgrade gnutls-c++Upgrade gnutls-utilsUpgrade gnutls-develUpgrade gnutls-daneUpgrade gnutls | Nov 30, 2017 | Mar 24, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade gnutls-develUpgrade gnutls-daneUpgrade gnutlsUpgrade gnutls-utilsUpgrade gnutls-c++ | Nov 30, 2017 | Mar 24, 2017 |
| Oracle Solaris | — | Upgrade entire/ to version 11.4-11.4.0.0.1.15.0 on Solaris 11.4 | Oct 19, 2018 | Mar 24, 2017 |
| Oracle_linux | — | Upgrade gnutls-daneUpgrade gnutls-develUpgrade gnutls-c++Upgrade gnutlsUpgrade gnutls-utils | Aug 8, 2017 | Jan 10, 2017 |
| Redhat_linux | — | Upgrade gnutls-develUpgrade gnutls-c++Upgrade gnutlsUpgrade gnutls-daneUpgrade gnutls-debuginfoUpgrade gnutls-utils | Aug 4, 2017 | Feb 1, 2017 |
| Ubuntu | — | Upgrade libgnutls30Upgrade libgnutls26 | Feb 2, 2017 | Feb 1, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub