W bibliotece GnuTLS wykryto podatność typu use-after-free, występującą po stronie klienta podczas wysyłania rozszerzenia key_share. Błąd umożliwia uszkodzenie pamięci (memory corruption), co w konsekwencji może doprowadzić do przejęcia kontroli nad systemem.
▸ Pokaż oryginał (EN)
A flaw was found in gnutls. A use after free issue in client sending key_share extension may lead to memory corruption and other consequences.
Podatność (CWE-416) polega na nieprawidłowym zarządzaniu pamięcią w kodzie klienta GnuTLS odpowiedzialnym za obsługę rozszerzenia key_share w trakcie uzgadniania połączenia TLS. Zwolniony wcześniej obszar pamięci jest ponownie użyty (use-after-free), co prowadzi do jego uszkodzenia. Atakujący może potencjalnie wpłynąć na kontrolę przepływu programu poprzez odpowiednio spreparowane interakcje sieciowe, nie wymagając przy tym żadnego uwierzytelnienia ani interakcji ze strony użytkownika.
Pomyślne wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie kodu (RCE), uzyskanie nieautoryzowanego dostępu do poufnych danych lub spowodowanie niedostępności usługi — co odpowiada najwyższemu poziomowi wpływu na poufność, integralność i dostępność systemu (CVSS C:H/I:H/A:H).
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dla systemów Red Hat Enterprise Linux i Fedora dostępne są aktualizacje opisane w zgłoszeniu Bugzilla (ID 1922276). Zaleca się jak najszybsze zaktualizowanie pakietu GnuTLS do wersji wolnej od podatności.
Biblioteka GnuTLS (Gnu GnuTLS); Red Hat Enterprise Linux; Fedoraproject Fedora; NetApp Active IQ Unified Manager; NetApp E-Series Performance Analyzer — konkretne wersje wskazane w referencjach producenta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFedora Project Fedora
OSFedoraproject34Gnu Gnutls
APPGnu3.6.3 – 3.7.1 (bez)Netapp Active Iq Unified Manager
APPNetappwszystkie wersjeNetapp E Series Performance Analyzer
APPNetappwszystkie wersjeRed Hat Enterprise Linux
OSRedhat8.0
Powiązane podatności
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit
Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML
Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)
Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox