CVE-2009-1416
lib/gnutls_pk.c, GnuTLS 2.5.0 से 2.6.5 तक के libgnutls में, इच्छित DSA कुंजियों के बजाय DSA संरचनाओं में संग्रहीत RSA कुंजियाँ उत्पन्न करता है, जो दूरस्थ हमलावरों को अमान्य DSA कुंजी का लाभ उठाकर प्रमाणपत्रों पर...
- प्रकाशित
- 30 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अप्रैल 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
lib/gnutls_pk.c, GnuTLS 2.5.0 से 2.6.5 तक के libgnutls में, इच्छित DSA कुंजियों के बजाय DSA संरचनाओं में संग्रहीत RSA कुंजियाँ उत्पन्न करता है, जो दूरस्थ हमलावरों को अमान्य DSA कुंजी का लाभ उठाकर प्रमाणपत्रों पर हस्ताक्षर जाली बनाने या कोई अन्य अनिर्दिष्ट प्रभाव डालने की अनुमति दे सकता है।
स्रोत
1Miroslav Kratochvil · linux · 30 अप्रैल 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।