{"id":"CVE-2016-4456","details":"The \"GNUTLS_KEYLOGFILE\" environment variable in gnutls 3.4.12 allows remote attackers to overwrite and corrupt arbitrary files in the filesystem.","modified":"2026-08-07T14:49:24.432926Z","published":"2017-08-08T21:29:00.407Z","references":[{"type":"ADVISORY","url":"http://www.openwall.com/lists/oss-security/2016/06/07/6"},{"type":"REPORT","url":"https://bugzilla.redhat.com/show_bug.cgi?id=1343505"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/gnutls/gnutls","events":[{"introduced":"2d57fd211e3647cb17f76d990681d88d18a4969c"},{"last_affected":"2d57fd211e3647cb17f76d990681d88d18a4969c"}],"database_specific":{"cpe":"cpe:2.3:a:gnu:gnutls:3.4.12:*:*:*:*:*:*:*","extracted_events":[{"introduced":"3.4.12"},{"last_affected":"3.4.12"}],"source":"CPE_STRING"}}],"versions":["3.4.12","gnutls_3_4_12"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2016-4456.json"}},{"ranges":[{"type":"GIT","repo":"https://gitlab.com/gnutls/gnutls","events":[{"introduced":"2d57fd211e3647cb17f76d990681d88d18a4969c"},{"last_affected":"2d57fd211e3647cb17f76d990681d88d18a4969c"}],"database_specific":{"extracted_events":[{"introduced":"3.4.12"},{"last_affected":"3.4.12"}],"source":"CPE_STRING","cpe":"cpe:2.3:a:gnu:gnutls:3.4.12:*:*:*:*:*:*:*"}}],"versions":["3.4.12","gnutls_3_4_12"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2016-4456.json"}}],"schema_version":"1.8.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N"}]}