目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2013-4466— GnuTLS ‘libdane/dane.c’远程缓冲区溢出漏洞

EPSS 0.57% · P69
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2013-4466の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Buffer overflow in the dane_query_tlsa function in the DANE library (libdane) in GnuTLS 3.1.x before 3.1.15 and 3.2.x before 3.2.5 allows remote servers to cause a denial of service (memory corruption) via a response with more than four DANE entries.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
GnuTLS ‘libdane/dane.c’远程缓冲区溢出漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
GnuTLS是比利时Nikos Mavrogiannopoulos和瑞典Simon Josefsson软件开发者共同研发的一个免费的用于实现SSL、TLS和DTLS协议的安全通信库。 GnuTLS 3.1.15之前的3.1.x版本和3.2.5之前的3.2.x版本中的DANE库(libdane)中的‘dane_query_tlsa’函数中存在缓冲区溢出漏洞。远程攻击者可通过向‘data_entries’参数传递大于4的值,利用该漏洞造成拒绝服务(内存损坏)。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2013-4466の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2013-4466のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2013-11-19 · 29 CVEs total

CVE-2013-6823SAP NetWeaver GRMGApp 权限许可和访问控制漏洞
CVE-2013-6282Linux kernel 输入验证漏洞
CVE-2013-6074Open-Xchange AppSuite SVG File 跨站脚本漏洞
CVE-2013-5966Potix ZK Framework 跨站脚本漏洞
CVE-2013-5730D-Link DSL-2740B 多个跨站请求伪造漏洞
CVE-2013-5215FOSCAM Wireless IP Camera 跨站脚本漏洞
CVE-2013-4592Linux kernel 资源管理错误漏洞
CVE-2013-4591Linux kernel ‘__nfs4_get_acl_uncached’函数缓冲区错误漏洞
CVE-2013-4579Linux kernel ‘ath9k_htc_set_bssid_mask’函数加密问题漏洞
CVE-2013-4563Linux Kernel 数字错误漏洞
CVE-2013-4507CollectiveAccess Providence and Pawtucket 跨站脚本漏洞
CVE-2013-3095D-Link DIR-865L 跨站请求伪造漏洞
CVE-2013-4588Linux kernel 基于栈的缓冲区错误漏洞
CVE-2013-6826Fortinet FortiAnalyzer 跨站请求伪造漏洞
CVE-2013-4386Foreman SQL注入漏洞
CVE-2013-6822SAP NetWeaver GRMGApp 安全绕过漏洞和信息泄露漏洞
CVE-2013-6821SAP NetWeaver 目录遍历漏洞
CVE-2013-6820SAP NetWeaver Development Infrastructure 未限制文件上传漏洞
CVE-2013-6819SAP NetWeaver 跨站脚本漏洞
CVE-2013-6818SAP NetWeaver Logviewer 权限许可和访问控制漏洞

Showing 20 of 29 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2013-4466へのコメント

まだコメントはありません


コメントを残す