# Gnutls: _gnutls_figure_common_ciphersuite()中的空指针引用漏洞
## 漏洞概述
GnuTLS软件中的 `_gnutls_figure_common_ciphersuite()` 函数存在一个NULL指针解引用漏洞。当从模板文件读取某些设置时,攻击者可以导致一个越界NULL指针写,从而引发内存损坏和拒绝服务(DoS),可能导致系统崩溃。
## 影响版本
未提供特定版本信息。
## 漏洞细节
当GnuTLS软件中的 `_gnutls_figure_common_ciphersuite()` 函数从模板文件读取设置时,存在NULL指针解引用的问题。这种错误可能导致越界NULL指针写入,进而引发内存损坏。
## 漏洞影响
此漏洞可能被利用导致内存损坏,引发拒绝服务(DoS),严重时可造成系统崩溃。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: 2376755 – (CVE-2025-6395) CVE-2025-6395 gnutls: NULL pointer dereference in _gnutls_figure_common_ciphersuite() -- 🔗来源链接
标签: issue-tracking x_refsource_REDHAT
神龙速读