成品人精品区二区 四虎免费一区二区 欧美在线观看一区 欧美成人在线

1325瀏覽量

[漏洞公告] OpenSSL GENERAL_NAME_cmp 拒絕服務(wù)漏洞

來(lái)源: 時(shí)間:2020-12-09

漏洞描述

OpenSSL是一個(gè)開放源代碼的軟件庫(kù)包,應(yīng)用程序可以使用這個(gè)包來(lái)進(jìn)行安全通信,避免竊聽,同時(shí)確認(rèn)另一端連接者的身份。這個(gè)包廣泛被應(yīng)用在互聯(lián)網(wǎng)的網(wǎng)頁(yè)服務(wù)器上。2020年12月08日,OpenSSL 官方發(fā)布安全公告,披露 CVE-2020-1971 OpenSSL GENERAL_NAME_cmp 拒絕服務(wù)漏洞。當(dāng)兩個(gè)GENERAL_NAME都包含同一個(gè)EDIPARTYNAME時(shí),由于GENERAL_NAME_cmp函數(shù)未能正確處理,從而導(dǎo)致空指針引用,并可能導(dǎo)致拒絕服務(wù)。


影響版本

OpenSSL 1.1.1 ~ 1.1.1h

OpenSSL 1.0.2 ~ 1.0.2w


安全版本

OpenSSL 1.1.1i

OpenSSL 1.0.2x


安全建議

將 OpenSSL 升級(jí)至最新版本。


相關(guān)鏈接

https://www.openssl.org/news/vulnerabilities-1.1.1.html#CVE-2020-1971

https://www.openssl.org/news/vulnerabilities-1.0.2.html#CVE-2020-1971

聯(lián)系我們

一次需求提交或許正是成就一個(gè)出色產(chǎn)品的開始。
歡迎填寫表格或發(fā)送合作郵件至: qczsky@126.com

大理青橙科技

電話:13988578755 13988578755

郵箱:qczsky@126.com

地址:大理市下關(guān)龍都春天10層

如果您無(wú)法識(shí)別驗(yàn)證碼,請(qǐng)點(diǎn)圖片更換

舒城县| 福清市| 承德县| 祁东县| 临沧市| 丘北县| 汶川县| 武威市| 固安县| 阿尔山市| 休宁县| 壶关县| 安新县| 平罗县| 合川市| 太白县| 武鸣县| 临海市| 治多县| 修水县| 沿河| 博乐市| 云浮市| 安图县| 威远县| 江都市| 曲水县| 新乡市| 江山市| 平舆县| 涿州市| 内乡县| 玉屏| 铅山县| 渭源县| 多伦县| 晋江市| 城固县| 繁峙县| 广水市| 武隆县|