OpenConnect 缓冲区错误漏洞 CVE-2020-12823 CNNVD-202005-669 CNVD-2020-40736

7.5 AV AC AU C I A
发布: 2020-05-12
修订: 2024-11-21

OpenConnect是一款用于连接虚拟专用网络的开源应用程序。 OpenConnect 8.09版本中存在缓冲区错误漏洞。攻击者可通过发送特制证书数据到gnutls.c文件中的get_cert_name利用该漏洞导致拒绝服务(应用程序崩溃)。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息