CVE-2021-39365
22.08.2021, 22:15
In GNOME grilo though 0.3.13, grl-net-wc.c does not enable TLS certificate verification on the SoupSessionAsync objects it creates, leaving users vulnerable to network MITM attacks. NOTE: this is similar to CVE-2016-20011.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| gnome | grilo | 𝑥 ≤ 0.3.13 |
| debian | debian_linux | 9.0 |
| debian | debian_linux | 10.0 |
| debian | debian_linux | 11.0 |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
openSUSE / SLES Releases
openSUSE Product | |||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| grilo-devel |
| ||||||||||||||||||||||||||||||||||||||||||||||||||
| grilo-lang |
| ||||||||||||||||||||||||||||||||||||||||||||||||||
| grilo-tools |
| ||||||||||||||||||||||||||||||||||||||||||||||||||
| libgrilo-0_3-0 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||
| libgrlnet-0_3-0 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||
| libgrlpls-0_3-0 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||
| typelib-1_0-Grl-0_3 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||
| typelib-1_0-GrlNet-0_3 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||
| typelib-1_0-GrlPls-0_3 |
|
Red Hat Enterprise Linux Releases
Common Weakness Enumeration
References