当前位置

网站首页> 程序设计 > 程序资讯 > 综合资讯 > 浏览文章

LibreSSL 2.1.2 之前版本被爆安全漏洞

作者:小梦 来源: 网络 时间: 2024-06-06 阅读:

#广州# OSC源创会第31期(12月27日)开始报名,OSC自曝家丑!

LibreSSL 2.1.2 之前版本的 d1_srtp.c 文件中的 ssl_parse_clienthello_use_srtp_ext 函数被爆安全漏洞,该漏洞允许远程攻击导致 DoS 拒绝服务,通过在处理 DTLS 握手期间触发某些验证长度的错误。

这两个漏洞的详情可参考:

https://github.com/robertbachmann/openbsd-libssl/commit/62a110d447bb8c16a4c69629e28a42e8c39fd7e0
https://code.google.com/p/google-security-research/issues/detail?id=202

via cvedetails

热点阅读

网友最爱