5

CVE-2009-1417

gnutls-cli in GnuTLS before 2.6.6 does not verify the activation and expiration times of X.509 certificates, which allows remote attackers to successfully present a certificate that is (1) not yet valid or (2) no longer valid, related to lack of time checks in the _gnutls_x509_verify_certificate function in lib/x509/verify.c in libgnutls_x509, as used by (a) Exim, (b) OpenLDAP, and (c) libsoup.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Gnu ≫ Gnutls Version <= 2.6.5
Gnu ≫ Gnutls Version 1.0.16
Gnu ≫ Gnutls Version 1.0.17
Gnu ≫ Gnutls Version 1.0.18
Gnu ≫ Gnutls Version 1.0.19
Gnu ≫ Gnutls Version 1.0.20
Gnu ≫ Gnutls Version 1.0.21
Gnu ≫ Gnutls Version 1.0.22
Gnu ≫ Gnutls Version 1.0.23
Gnu ≫ Gnutls Version 1.0.24
Gnu ≫ Gnutls Version 1.0.25
Gnu ≫ Gnutls Version 1.1.13
Gnu ≫ Gnutls Version 1.1.14
Gnu ≫ Gnutls Version 1.1.15
Gnu ≫ Gnutls Version 1.1.16
Gnu ≫ Gnutls Version 1.1.17
Gnu ≫ Gnutls Version 1.1.18
Gnu ≫ Gnutls Version 1.1.19
Gnu ≫ Gnutls Version 1.1.20
Gnu ≫ Gnutls Version 1.1.21
Gnu ≫ Gnutls Version 1.1.22
Gnu ≫ Gnutls Version 1.1.23
Gnu ≫ Gnutls Version 1.2.0
Gnu ≫ Gnutls Version 1.2.1
Gnu ≫ Gnutls Version 1.2.2
Gnu ≫ Gnutls Version 1.2.3
Gnu ≫ Gnutls Version 1.2.4
Gnu ≫ Gnutls Version 1.2.5
Gnu ≫ Gnutls Version 1.2.6
Gnu ≫ Gnutls Version 1.2.7
Gnu ≫ Gnutls Version 1.2.8
Gnu ≫ Gnutls Version 1.2.8.1a1
Gnu ≫ Gnutls Version 1.2.9
Gnu ≫ Gnutls Version 1.2.10
Gnu ≫ Gnutls Version 1.2.11
Gnu ≫ Gnutls Version 1.3.0
Gnu ≫ Gnutls Version 1.3.1
Gnu ≫ Gnutls Version 1.3.2
Gnu ≫ Gnutls Version 1.3.3
Gnu ≫ Gnutls Version 1.3.4
Gnu ≫ Gnutls Version 1.3.5
Gnu ≫ Gnutls Version 1.4.0
Gnu ≫ Gnutls Version 1.4.1
Gnu ≫ Gnutls Version 1.4.2
Gnu ≫ Gnutls Version 1.4.3
Gnu ≫ Gnutls Version 1.4.4
Gnu ≫ Gnutls Version 1.4.5
Gnu ≫ Gnutls Version 1.5.0
Gnu ≫ Gnutls Version 1.5.1
Gnu ≫ Gnutls Version 1.5.2
Gnu ≫ Gnutls Version 1.5.3
Gnu ≫ Gnutls Version 1.5.4
Gnu ≫ Gnutls Version 1.5.5
Gnu ≫ Gnutls Version 1.6.0
Gnu ≫ Gnutls Version 1.6.1
Gnu ≫ Gnutls Version 1.6.2
Gnu ≫ Gnutls Version 1.6.3
Gnu ≫ Gnutls Version 1.7.0
Gnu ≫ Gnutls Version 1.7.1
Gnu ≫ Gnutls Version 1.7.2
Gnu ≫ Gnutls Version 1.7.3
Gnu ≫ Gnutls Version 1.7.4
Gnu ≫ Gnutls Version 1.7.5
Gnu ≫ Gnutls Version 1.7.6
Gnu ≫ Gnutls Version 1.7.7
Gnu ≫ Gnutls Version 1.7.8
Gnu ≫ Gnutls Version 1.7.9
Gnu ≫ Gnutls Version 1.7.10
Gnu ≫ Gnutls Version 1.7.11
Gnu ≫ Gnutls Version 1.7.12
Gnu ≫ Gnutls Version 1.7.13
Gnu ≫ Gnutls Version 1.7.14
Gnu ≫ Gnutls Version 1.7.15
Gnu ≫ Gnutls Version 1.7.16
Gnu ≫ Gnutls Version 1.7.17
Gnu ≫ Gnutls Version 1.7.18
Gnu ≫ Gnutls Version 1.7.19
Gnu ≫ Gnutls Version 2.0.0
Gnu ≫ Gnutls Version 2.0.1
Gnu ≫ Gnutls Version 2.0.2
Gnu ≫ Gnutls Version 2.0.3
Gnu ≫ Gnutls Version 2.0.4
Gnu ≫ Gnutls Version 2.1.0
Gnu ≫ Gnutls Version 2.1.1
Gnu ≫ Gnutls Version 2.1.2
Gnu ≫ Gnutls Version 2.1.3
Gnu ≫ Gnutls Version 2.1.4
Gnu ≫ Gnutls Version 2.1.5
Gnu ≫ Gnutls Version 2.1.6
Gnu ≫ Gnutls Version 2.1.7
Gnu ≫ Gnutls Version 2.1.8
Gnu ≫ Gnutls Version 2.2.0
Gnu ≫ Gnutls Version 2.2.1
Gnu ≫ Gnutls Version 2.2.2
Gnu ≫ Gnutls Version 2.2.3
Gnu ≫ Gnutls Version 2.2.4
Gnu ≫ Gnutls Version 2.2.5
Gnu ≫ Gnutls Version 2.3.0
Gnu ≫ Gnutls Version 2.3.1
Gnu ≫ Gnutls Version 2.3.2
Gnu ≫ Gnutls Version 2.3.3
Gnu ≫ Gnutls Version 2.3.4
Gnu ≫ Gnutls Version 2.3.5
Gnu ≫ Gnutls Version 2.3.6
Gnu ≫ Gnutls Version 2.3.7
Gnu ≫ Gnutls Version 2.3.8
Gnu ≫ Gnutls Version 2.3.9
Gnu ≫ Gnutls Version 2.3.10
Gnu ≫ Gnutls Version 2.3.11
Gnu ≫ Gnutls Version 2.4.0
Gnu ≫ Gnutls Version 2.4.1
Gnu ≫ Gnutls Version 2.4.2
Gnu ≫ Gnutls Version 2.6.0
Gnu ≫ Gnutls Version 2.6.1
Gnu ≫ Gnutls Version 2.6.2
Gnu ≫ Gnutls Version 2.6.3
Gnu ≫ Gnutls Version 2.6.4
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.43% 0.695
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/34842
Vendor Advisory
http://secunia.com/advisories/35211
http://security.gentoo.org/glsa/glsa-200905-04.xml
http://www.mandriva.com/security/advisories?name=MDVSA-2009:116
http://www.securityfocus.com/bid/34783
http://www.vupen.com/english/advisories/2009/1218
http://article.gmane.org/gmane.comp.encryption.gpg.gnutls.devel/3517
Patch
http://www.securitytracker.com/id?1022159
https://exchange.xforce.ibmcloud.com/vulnerabilities/50261