VDB

RHSA-2003:297

RHSA-2003:297 PUBLISHED

Stunnel 4.00, and 3.24 and earlier, leaks a privileged file descriptor returned by listen(), which allows local users to hijack the Stunnel server.

Affected Products

VendorProductVersions
Red HatRed Hat Enterprise Linux AS (Advanced Server) version 2.1
Red HatRed Hat Enterprise Linux WS version 2.1
Red HatRed Hat Linux Advanced Workstation 2.1
Red HatRed Hat Enterprise Linux ES version 2.1

Timeline

  • Nov 12, 2003 CVE Published
  • Nov 21, 2025 CVE Updated
  • Aug 7, 2026 Distribution Patch
  • Aug 7, 2026 Distribution Patch
  • Aug 7, 2026 Security Advisory
  • Aug 7, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›