Multiple heap-based buffer overflows in the read_attribute function in GnuTLS before 3.3.26 and 3.5.x before 3.5.8 allow remote attackers to have unspecified impact via a crafted OpenPGP certificate.
CVSS Details
- CVSS 3.0 Base Score: 9.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | amazon-linux-upgrade-gnutls | Apr 17, 2017 | Jan 27, 2017 |
| Centos_linux | — | centos-upgrade-gnutlscentos-upgrade-gnutls-ccentos-upgrade-gnutls-danecentos-upgrade-gnutls-debuginfocentos-upgrade-gnutls-develcentos-upgrade-gnutls-guilecentos-upgrade-gnutls-utils | Aug 28, 2019 | Mar 24, 2017 |
| Debian | debian-upgrade-gnutls28 | Jul 30, 2024 | Mar 24, 2017 | |
| Gentoo Linux | gentoo-linux-upgrade-net-libs-gnutls | Oct 30, 2017 | Mar 24, 2017 | |
| Huawei Euleros 2_0_sp1 | huawei-euleros-2_0_sp1-upgrade-gnutlshuawei-euleros-2_0_sp1-upgrade-gnutls-c++huawei-euleros-2_0_sp1-upgrade-gnutls-danehuawei-euleros-2_0_sp1-upgrade-gnutls-develhuawei-euleros-2_0_sp1-upgrade-gnutls-utils | Nov 30, 2017 | Mar 24, 2017 | |
| Huawei Euleros 2_0_sp2 | huawei-euleros-2_0_sp2-upgrade-gnutlshuawei-euleros-2_0_sp2-upgrade-gnutls-c++huawei-euleros-2_0_sp2-upgrade-gnutls-danehuawei-euleros-2_0_sp2-upgrade-gnutls-develhuawei-euleros-2_0_sp2-upgrade-gnutls-utils | Nov 30, 2017 | Mar 24, 2017 | |
| Oracle Solaris | oracle-solaris-11-4-upgrade-entire-11-4-11-4-0-0-1-15-0 | Oct 19, 2018 | Mar 24, 2017 | |
| Oracle_linux | — | oracle-linux-upgrade-gnutlsoracle-linux-upgrade-gnutls-coracle-linux-upgrade-gnutls-daneoracle-linux-upgrade-gnutls-develoracle-linux-upgrade-gnutls-guileoracle-linux-upgrade-gnutls-utils | Mar 28, 2017 | Jan 10, 2017 |
| Redhat_linux | — | redhat-upgrade-gnutlsredhat-upgrade-gnutls-credhat-upgrade-gnutls-daneredhat-upgrade-gnutls-debuginforedhat-upgrade-gnutls-develredhat-upgrade-gnutls-guileredhat-upgrade-gnutls-utils | Mar 21, 2017 | Jan 27, 2017 |
| Suse | — | suse-upgrade-gnutlssuse-upgrade-libgnutls-develsuse-upgrade-libgnutls-extra-develsuse-upgrade-libgnutls-extra26suse-upgrade-libgnutls-openssl-develsuse-upgrade-libgnutls-openssl27suse-upgrade-libgnutls26suse-upgrade-libgnutls26-32bitsuse-upgrade-libgnutls26-x86suse-upgrade-libgnutls28suse-upgrade-libgnutls28-32bitsuse-upgrade-libgnutlsxx-develsuse-upgrade-libgnutlsxx28 | Jan 28, 2017 | Jan 27, 2017 |
| Ubuntu | ubuntu-upgrade-libgnutls26ubuntu-upgrade-libgnutls30 | Feb 2, 2017 | Jan 27, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub