V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2014-0092
DEB
СреднийПодтвержденаЭксплойт есть

lib/x509/verify.c в GnuTLS до 3.1.22 и 3.2.x до 3.2.12 неправильно обрабатывает неуказанные ошибки при проверке сертификатов X.509 с SSL-се…

CVSS
5.8
Средний
EPSS
0.30
p97
Опубликовано
2014-01-01
Обновлено
2014-01-01
Описание

lib/x509/verify.c в GnuTLS до 3.1.22 и 3.2.x до 3.2.12 неправильно обрабатывает неуказанные ошибки при проверке сертификатов X.509 с SSL-серверов, что позволяет злоумышленникам типа "человек посередине" подделывать серверы через специально созданный сертификат.

Теги · CWE
CWE-295
CWE-310
CAPEC-459
CAPEC-475
Затронутые продукты
GnutlsGnutlsGnutlsGnutlsGnutlsGnutlsGnutlsGnutlsGnutlsGnutls26Gnutls26Gnutls26Gnutls28Gnutls28Gnutls28Gnutls28Gnutls28Gnutls28Gnutls28Gnutls28
Вектор CVSS
AV:N/AC:M/Au:N/C:P/I:P/A:N
Хронология
2014-01-01
Опубликована
2014-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.300 · p97
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
CVE-2014-3466
github-poc · https://github.com/azet/CVE-2014-3466_PoC
Enterprise
Затронутые продукты
ПродуктВендорСтатус
gnutlsОтслеживается
gnutlsОтслеживается
gnutlsОтслеживается
gnutlsОтслеживается
gnutlsОтслеживается
gnutlsОтслеживается
gnutlsОтслеживается
gnutlsОтслеживается
gnutlsОтслеживается
gnutls26Отслеживается
gnutls26Отслеживается
gnutls26Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
gnutls28Отслеживается
Показаны первые 20 из 23
Источники данных
DEB
CVE
RED
UBU