Уязвимость CVE-2021-4209: Информация

Описание

A NULL pointer dereference flaw was found in GnuTLS. As Nettle's hash update functions internally call memcpy, providing zero-length input may cause undefined behavior. This flaw leads to a denial of service after authentication in rare circumstances.

Важность: MEDIUM (6,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 24 августа 2022 г.
Изменено: 27 октября 2022 г.
Идентификатор типа ошибки: CWE-476

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
gnutls30sisyphus3.7.6-alt13.8.4-alt1ALT-PU-2022-2183-1303294Исправлено
gnutls30sisyphus_e2k3.7.6-alt13.8.4-alt1ALT-PU-2022-5470-1-Исправлено
gnutls30sisyphus_riscv643.7.6-alt13.8.4-alt1ALT-PU-2022-5385-1-Исправлено
gnutls30p103.6.16-alt63.6.16-alt6ALT-PU-2024-7207-2345961Исправлено
gnutls30p10_e2k3.6.16-alt63.6.16-alt6ALT-PU-2024-7454-1-Исправлено
gnutls30p93.6.16-alt63.6.16-alt6ALT-PU-2024-7788-2345962Исправлено
gnutls30c10f13.6.16-alt63.6.16-alt6ALT-PU-2024-7758-3348084Исправлено
gnutls30p113.7.6-alt13.8.4-alt1ALT-PU-2022-2183-1303294Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:gnu:gnutls:*:*:*:*:*:*:*:*
      End excliding
      3.7.3

      Конфигурация 2

      cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:a:netapp:solidfire_\&_hci_management_node:-:*:*:*:*:*:*:*

      cpe:2.3:a:netapp:active_iq_unified_manager:-:*:*:*:*:vmware_vsphere:*:*

      Конфигурация 4

      cpe:2.3:a:netapp:hci_bootstrap_os:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:netapp:hci_compute_node:-:*:*:*:*:*:*:*