CVE-2017-10790
02.07.2017, 03:29
The _asn1_check_identifier function in GNU Libtasn1 through 4.12 causes a NULL pointer dereference and crash when reading crafted input that triggers assignment of a NULL value within an asn1_node structure. It may lead to a remote denial of service attack.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| gnu | libtasn1 | 𝑥 ≤ 4.12 |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
Ubuntu Product | |||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| libtasn1-3 |
| ||||||||||||||||||||||||
| libtasn1-6 |
|
openSUSE / SLES Releases
openSUSE Product | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| gnutls |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libgnutls-devel |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libgnutls-openssl27 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libgnutls28 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libgnutls28-32bit |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libgnutls30 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libgnutls30-32bit |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libgnutls30-hmac |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libgnutls30-hmac-32bit |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libgnutlsxx-devel |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libgnutlsxx28 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libgnutlsxx30 |
|
Common Weakness Enumeration
References