CVE-2022-2509 PUBLISHED CVSS 8.699999809265137 HIGH

Es existiert eine Schwachstelle in GnuTLS. Ein Double-Free-Fehler während der Überprüfung von pkcs7-Signaturen in der Funktion gnutls_pkcs7_verify ist die Ursache. Ein entfernter anonymer Angreifer kann diese Schwachstelle ausnutzen, um einen Denial of Service zu verursachen.

EPSS 0.91% · 75.6th percentile

Risk Scores

CVSS v4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.91%
75.6th percentile

Affected Products

VendorProductVersions
Red HatRed Hat OpenShift Container Platform <4.13.4
OracleOracle Communications 22.3.1
GentooGentoo Linux
Red HatRed Hat OpenShift Container Platform <4.11.44
OracleOracle Communications 22.2.0
OracleOracle Communications 22.2.2
Red HatRed Hat Enterprise Linux Service Interconnect 1
OracleOracle Communications 22.0.0.0.0
OracleOracle Communications 22.3.0
Red HatRed Hat OpenShift Data Foundation <4.13.0
OracleOracle Communications 22.2.1
Red HatRed Hat OpenShift Container Platform <4.14.0
Red HatRed Hat Enterprise Linux Advanced Cluster Security for Kubernetes 4
OracleOracle Communications 22.2.3
XeroxXerox FreeFlow Print Server v9
AtlassianAtlassian Bitbucket <9.4.13 (LTS)
Red HatRed Hat OpenShift
HitachiHitachi Ops Center
MeinbergMeinberg LANTIME <7.08.007
OracleOracle Communications 22.3.4

…and 29 more

Timeline

References

…and 58 more

Open in Interactive Console →