亚洲AV成人精品一区久久无码 国产日日夜夜精品视频 天天干天天操波多野结衣 国产欧洲av

1325瀏覽量

[漏洞公告] OpenSSL GENERAL_NAME_cmp 拒絕服務(wù)漏洞

來(lái)源: 時(shí)間:2020-12-09

漏洞描述

OpenSSL是一個(gè)開放源代碼的軟件庫(kù)包,應(yīng)用程序可以使用這個(gè)包來(lái)進(jìn)行安全通信,避免竊聽,同時(shí)確認(rèn)另一端連接者的身份。這個(gè)包廣泛被應(yīng)用在互聯(lián)網(wǎng)的網(wǎng)頁(yè)服務(wù)器上。2020年12月08日,OpenSSL 官方發(fā)布安全公告,披露 CVE-2020-1971 OpenSSL GENERAL_NAME_cmp 拒絕服務(wù)漏洞。當(dāng)兩個(gè)GENERAL_NAME都包含同一個(gè)EDIPARTYNAME時(shí),由于GENERAL_NAME_cmp函數(shù)未能正確處理,從而導(dǎo)致空指針引用,并可能導(dǎo)致拒絕服務(wù)。


影響版本

OpenSSL 1.1.1 ~ 1.1.1h

OpenSSL 1.0.2 ~ 1.0.2w


安全版本

OpenSSL 1.1.1i

OpenSSL 1.0.2x


安全建議

將 OpenSSL 升級(jí)至最新版本。


相關(guān)鏈接

https://www.openssl.org/news/vulnerabilities-1.1.1.html#CVE-2020-1971

https://www.openssl.org/news/vulnerabilities-1.0.2.html#CVE-2020-1971

聯(lián)系我們

一次需求提交或許正是成就一個(gè)出色產(chǎn)品的開始。
歡迎填寫表格或發(fā)送合作郵件至: [email protected]

大理青橙科技

電話:13988578755 13988578755

郵箱:[email protected]

地址:大理市下關(guān)龍都春天10層

如果您無(wú)法識(shí)別驗(yàn)證碼,請(qǐng)點(diǎn)圖片更換

长宁区| 临沧市| 竹山县| 台南县| 平潭县| 武宁县| 龙里县| 巩留县| 博湖县| 鄯善县| 西安市| 陇西县| 措勤县| 大城县| 读书| 吴堡县| 文山县| 宁陵县| 凤城市| 永年县| 中江县| 十堰市| 文成县| 东丽区| 遂宁市| 五大连池市| 洪湖市| 漾濞| 清涧县| 莱芜市| 读书| 宜丰县| 比如县| 双鸭山市| 姚安县| 高碑店市| 韶山市| 视频| 临江市| 陆丰市| 娱乐|