OpenSSL 曝出一个高危漏洞
生活随笔
收集整理的这篇文章主要介绍了
OpenSSL 曝出一个高危漏洞
小编觉得挺不错的,现在分享给大家,帮大家做个参考.
OpenSSL 项目发布安全公告,披露了一个影响 OpenSSL v1.1.1d、1.1.1e 和 1.1.1f 的高危漏洞。该漏洞可被用于发动拒绝服务攻击。开发者称,在 TLS 1.3 握手期间或之后调用 SSL_check_chain () 函数的服务器或客户端应用可能会发生崩溃,原因是不正确处理 signature_algorithms_cert 扩展导致的空指针引用。
受影响的 OpenSSL 1.1.1 版本需要尽可能快的升级到 1.1.1g。该漏洞是 Bernd Edlinger 发现的,他在 4 月 7 日报告给 OpenSSL 项目。两周内释出补丁称得上很迅速了。
总结
以上是生活随笔为你收集整理的OpenSSL 曝出一个高危漏洞的全部内容,希望文章能够帮你解决所遇到的问题。
- 上一篇: "阅后即焚"应用Sn
- 下一篇: “图片维权”变身“版权套利” 图片巨额索