Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

GnuTLS TLS Session Renegotiation Plaintext Injection Vulnerability


Secunia ID

SA37292

CVE-ID

CVE-2009-3555

Опубликовано

06 ноя 2009

Опасность

Статус решения

Не исправлена

Уязвимые приложения

GnuTLS 2.x

Источник атаки

Удалённый

Последствия
Манипулирование данными

Уязвимость позволяет пользователю либо удалённому атакующему манипулировать локальными данными системы без возможности получения более высоких привилегий или доступа к системе.

Чаще всего такие уязвимости используют внедрение в SQL-запросы, позволяя злоумышленникам манипулировать запросами SQL.

Описание

Более подробное описание уязвимости доступно на английской версии сайта.

Решение

Do not rely on the integrity of incoming TLS data in environments allowing session renegotiation.