Navigation und Service

CB-K21/0273

Risikostufe 3

Titel:GnuTLS: Mehrere SchwachstellenDatum:15.03.2021Software:Open Source GnuTLS < 3.7.1Plattform:UNIX, Linux, Windows, SonstigesAuswirkung:Ausführen beliebigen ProgrammcodesRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2021-20231, CVE-2021-20232Bezug:

Beschreibung

GnuTLS (GNU Transport Layer Security Library) ist eine im Quelltext frei verfügbare Bibliothek, die Secure Sockets Layer (SSL) und Transport Layer Security (TLS) implementiert.

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GnuTLS ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service State herbeizuführen.

Quellen: