GnuTLS libtasn1 缓冲区错误漏洞 CVE-2017-6891 CNNVD-201703-561

6.8 AV AC AU C I A
发布: 2017-05-22
修订: 2023-11-07

GnuTLS是比利时Nikos Mavrogiannopoulos和瑞典Simon Josefsson软件开发者共同研发的一个免费的用于实现SSL、TLS和DTLS协议的安全通信库。GnuTLS libtasn1是软件开发者Fabio Fiorina所研发的一个用于GnuTLS中的ASN.1结构管理库。 GnuTLS libtasn1 4.10版本中的‘asn1_find_node()’函数中存在安全漏洞。攻击者可利用该漏洞造成基于栈的缓冲区溢出。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息