ΑρχικήsecurityBug στο GnuTLS επιτρέπει σε χάκερ να τρέξει κακόβουλο κώδικα στο Linux...

Bug στο GnuTLS επιτρέπει σε χάκερ να τρέξει κακόβουλο κώδικα στο Linux σας

Ένα άλλο σημαντικό θέμα ευπάθειας στην ασφάλεια έχει ανακαλυφθεί στη δημοφιλή Βιβλιοθήκη κρυπτογράφησης «GnuTLS» που αφήνει το Linux ευάλωτο σε απομακρυσμένη εκτέλεση κώδικα.

Το GnuTLS είναι μια εφαρμογή ελεύθερης βιβλιοθήκης πρωτοκόλλων Secure Socket Layer (SSL), Transport Layer Security (TLS) και Datagram Transport Layer Security (dtls) που χρησιμοποιούνται για να προσφέρουν ασφαλείς επικοινωνίες.

gnutls-buffer-overflow-vulnerability-linux

 

Ένας κακόβουλος διακομιστής θα μπορούσε να εκμεταλλευτεί αυτήν την ευπάθεια, στέλνοντας ένα πολύ μεγάλο Session ID και να εκτελέσει ένα κακόβουλο κώδικα σε “μια σύνδεση TLS/SSL client, χρησιμοποιώντας το GnuTLS”.

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS