官方提醒:高危漏洞影响 OpenSSL 1.1.1 的多个版本

2020-04-24 09:40:14 来源:开源中国
官方提醒:高危漏洞影响 OpenSSL 1.1.1 的多个版本

  OpenSSL 项目发布安全公告称存在一个影响 OpenSSL 1.1.1d, 1.1.1e 和 1.1.1f 的高危漏洞 (CVE-2020-1967),该漏洞可被用于发起 DoS 攻击。

  根据官方对该漏洞的描述,在 TLS 1.3 握手期间或握手之后调用 SSL_check_chain() 函数的服务器或客户端应用可能会导致崩溃,原因是不正确处理"signature_algorithms_cert" TLS 扩展而引起的空指针引用。如果从另一方接收到一个无效或未被识别的签名算法,则会发生崩溃。这可能会被恶意攻击者利用并发起 DoS 攻击。

  该漏洞由 Bernd Edlinger 通过 GCC 中的新静态分析通道 -fanalyzer 发现,并已于2020年4月7日向 OpenSSL 报告。

  对于受影响的 OpenSSL 1.1.1(1.1.1d,1.1.1e 和 1.1.1f)用户,建议尽可能快地升级到 1.1.1g。OpenSSL 1.1.1d 之前的版本不受此漏洞影响。

  更早的版本如 OpenSSL 1.0.2 和 1.1.0 也均未受影响,不过这些版本都不再被支持,也无法再接受更新。建议使用这些版本的用户升级至 OpenSSL 1.1.1。

免责声明:本文仅代表作者个人观点,与朝闻天下无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
    本网站有部分内容均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,若因作品内容、知识产权、版权和其他问题,请及时提供相关证明等材料并与我们联系,本网站将在规定时间内给予删除等相关处理.

猜你喜欢

摩托罗拉Edge 60 Fusion评测:以"帆布美学"突围中端市场的差异化尝试

在智能手机市场日趋同质化的今天,摩托罗拉凭借Edge60Fusion给出了一个充满创意的答案:用独特的材质语言重新定义中端机的设计边界。这款起售价299.99英镑(约合2818元人民币)的设备,通过"

4天前

小米手机销量连续六个月保持国内前三 去年11月曾登顶

根据小米官方公布的数据,小米手机在中国大陆地区的排名稳步提升,从2024年9月到2025年1月,小米手机市场份额最低为15.3%,最高达到19.3%,并在2024年11月登顶。从排名来看,这五个月小米

小米手机

1周前

华硕Zenfone 12 Ultra正式发布:去“游戏化”设计,搭载骁龙8至尊版与云台式摄像头

在科技日新月异的今天,智能手机已经成为人们生活中不可或缺的一部分。近日,华硕正式发布了其的旗舰手机——Zenfone12Ultra,这款手机不仅延续了华硕去“

1个月前

一加13新增“微距特写”功能,为用户带来极致拍摄体验

近日,一加官方宣布,其最新旗舰手机一加13新增了一项备受期待的功能——“微距特写”。

2024-11-14

OPPO K12 Plus 手机即将发布:续航强劲,游戏性能出众

OPPO手机宣布,备受期待的K12Plus手机将于10月12日14:30正式发布。这款新机被誉为“续航千里马、游戏小钢炮”,预示着其在续航能力和游戏性能方面将有

2024-10-08

比亚迪第二代宋Pro DM-i即将璀璨登场:龙颜美学与宋代雅韵的完美融合

在新能源汽车领域持续深耕的比亚迪,再次以匠心独运的设计理念和前瞻技术,引领市场潮流。近期,比亚迪正式揭晓了即将上市的第二代宋ProDM-i车型,这款新车不仅承袭了比亚迪&l

2024-09-19