LibreSSL 2.1.2 之前版本被爆安全漏洞
LibreSSL 2.1.2 之前版本的 d1_srtp.c 文件中的 ssl_parse_clienthello_use_srtp_ext 函数被爆安全漏洞,该漏洞允许远程攻击导致 DoS 拒绝服务,通过在处理 DTLS 握手期间触发某些验证长度的错误。
这两个漏洞的详情可参考:
https://github.com/robertbachmann/openbsd-libssl/commit/62a110d447bb8c16a4c69629e28a42e8c39fd7e0
https://code.google.com/p/google-security-research/issues/detail?id=202
LibreSSL 的详细介绍:请点这里
LibreSSL 的下载地址:请点这里
相关推荐
kldy00 2020-10-29
xiaoemo0 2020-08-09
重善奉行 2020-06-17
重善奉行 2020-06-16
三动 2020-06-16
wwzaqw 2020-11-11
kldy00 2020-11-03
VinFOSSIDce 2020-11-02
VinFOSSIDce 2020-10-28
nodid 2020-10-28
硕鼠 2020-10-26
TifaBest 2020-10-25
weigenzongderoot 2020-10-14
fzxhsaj 2020-10-14
xuyoucheng00 2020-09-26
网络菜市场 2020-09-23
Veechange 2020-09-01
VinFOSSIDce 2020-08-24
智链ChainNova 2020-08-17