成品人精品区二区 四虎免费一区二区 欧美在线观看一区 欧美成人在线

1325瀏覽量

[漏洞公告] OpenSSL GENERAL_NAME_cmp 拒絕服務(wù)漏洞

來(lái)源: 時(shí)間:2020-12-09

漏洞描述

OpenSSL是一個(gè)開放源代碼的軟件庫(kù)包,應(yīng)用程序可以使用這個(gè)包來(lái)進(jìn)行安全通信,避免竊聽,同時(shí)確認(rèn)另一端連接者的身份。這個(gè)包廣泛被應(yīng)用在互聯(lián)網(wǎng)的網(wǎng)頁(yè)服務(wù)器上。2020年12月08日,OpenSSL 官方發(fā)布安全公告,披露 CVE-2020-1971 OpenSSL GENERAL_NAME_cmp 拒絕服務(wù)漏洞。當(dāng)兩個(gè)GENERAL_NAME都包含同一個(gè)EDIPARTYNAME時(shí),由于GENERAL_NAME_cmp函數(shù)未能正確處理,從而導(dǎo)致空指針引用,并可能導(dǎo)致拒絕服務(wù)。


影響版本

OpenSSL 1.1.1 ~ 1.1.1h

OpenSSL 1.0.2 ~ 1.0.2w


安全版本

OpenSSL 1.1.1i

OpenSSL 1.0.2x


安全建議

將 OpenSSL 升級(jí)至最新版本。


相關(guān)鏈接

https://www.openssl.org/news/vulnerabilities-1.1.1.html#CVE-2020-1971

https://www.openssl.org/news/vulnerabilities-1.0.2.html#CVE-2020-1971

聯(lián)系我們

一次需求提交或許正是成就一個(gè)出色產(chǎn)品的開始。
歡迎填寫表格或發(fā)送合作郵件至: qczsky@126.com

大理青橙科技

電話:13988578755 13988578755

郵箱:qczsky@126.com

地址:大理市下關(guān)龍都春天10層

如果您無(wú)法識(shí)別驗(yàn)證碼,請(qǐng)點(diǎn)圖片更換

隆尧县| 承德县| 县级市| 敖汉旗| 正蓝旗| 洮南市| 沙河市| 维西| 津南区| 买车| 观塘区| 茂名市| 汝州市| 昭苏县| 金阳县| 鹤壁市| 镇赉县| 马关县| 缙云县| 榆社县| 汝城县| 平遥县| 宣威市| 正蓝旗| 唐河县| 天津市| 禹城市| 镇远县| 梅河口市| 汕尾市| 镇原县| 明星| 灌云县| 揭东县| 张掖市| 平山县| 开原市| 浙江省| 闽清县| 鄢陵县| 荔浦县|