OpenConnect 缓冲区错误漏洞

admin 2024-01-14 22:57:46 YS 来源:ZONE.CI 全球网 0 阅读模式
> OpenConnect 缓冲区错误漏洞

OpenConnect 缓冲区错误漏洞

CNNVD-ID编号 CNNVD-202005-669 CVE编号 CVE-2020-12823
发布时间 2020-05-12 更新时间 2020-09-21
漏洞类型 缓冲区错误 漏洞来源 N/A
危险等级 超危 威胁类型 远程
厂商 N/A

漏洞介绍

OpenConnect是一款用于连接虚拟专用网络的开源应用程序。

OpenConnect 8.09版本中存在缓冲区错误漏洞。攻击者可通过发送特制证书数据到gnutls.c文件中的get_cert_name利用该漏洞导致拒绝服务(应用程序崩溃)。

漏洞补丁

目前厂商已发布升级了OpenConnect 缓冲区错误漏洞的补丁,OpenConnect 缓冲区错误漏洞的补丁获取链接:

参考网址

来源:FEDORA

链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/25MFX4AZE7RDCUWOL4ZOE73YBOPUMQDX/

来源:GENTOO

链接:https://security.gentoo.org/glsa/202006-15

来源:MISC

链接:https://gitlab.com/openconnect/openconnect/-/merge_requests/108

来源:SUSE

链接:http://lists.opensuse.org/opensuse-security-announce/2020-07/msg00039.html

来源:SUSE

链接:http://lists.opensuse.org/opensuse-security-announce/2020-07/msg00056.html

来源:FEDORA

链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/AYSXLXAPXD2T73T6JMHI5G2WP7KHAGMN/

来源:MLIST

链接:https://lists.debian.org/debian-lts-announce/2020/05/msg00015.html

来源:MISC

链接:https://bugs.gentoo.org/721570

来源:FEDORA

链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/BEVTIH5UFX35CC7MVSYBGRM3D66ACFD5/

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2020.2458/

来源:www.nsfocus.net

链接:http://www.nsfocus.net/vulndb/48194

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2020-12823

来源:vigilance.fr

链接:https://vigilance.fr/vulnerability/openconnect-buffer-overflow-via-get-cert-name-32281

来源:packetstormsecurity.com

链接:https://packetstormsecurity.com/files/158087/Gentoo-Linux-Security-Advisory-202006-15.html

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2020.3202/

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202005-669

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  1