Все бюллетени/p8/ALT-PU-2016-1591-1
ALT-PU-2016-1591-1

Обновление пакета gnutls30 в ветке p8

Версия3.4.13-alt1
Задание#165689
Опубликовано2016-06-08
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (1)

CVE-2016-4456
HIGH7.5

The "GNUTLS_KEYLOGFILE" environment variable in gnutls 3.4.12 allows remote attackers to overwrite and corrupt arbitrary files in the filesystem.

Опубликовано: 2017-08-08Изменено: 2025-04-20
CVSS 2.0СРЕДНЯЯ 5.0
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:P/A:N
CVSS 3.xВЫСОКАЯ 7.5
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N