官方提醒:高危漏洞影响 OpenSSL 1.1.1 的多个版本

数码
2020
04/24
09:39
开源中国
分享

  OpenSSL 项目发布安全公告称存在一个影响 OpenSSL 1.1.1d, 1.1.1e 和 1.1.1f 的高危漏洞 (CVE-2020-1967),该漏洞可被用于发起 DoS 攻击。

  根据官方对该漏洞的描述,在 TLS 1.3 握手期间或握手之后调用 SSL_check_chain() 函数的服务器或客户端应用可能会导致崩溃,原因是不正确处理"signature_algorithms_cert" TLS 扩展而引起的空指针引用。如果从另一方接收到一个无效或未被识别的签名算法,则会发生崩溃。这可能会被恶意攻击者利用并发起 DoS 攻击。

  该漏洞由 Bernd Edlinger 通过 GCC 中的新静态分析通道 -fanalyzer 发现,并已于2020年4月7日向 OpenSSL 报告。

  对于受影响的 OpenSSL 1.1.1(1.1.1d,1.1.1e 和 1.1.1f)用户,建议尽可能快地升级到 1.1.1g。OpenSSL 1.1.1d 之前的版本不受此漏洞影响。

  更早的版本如 OpenSSL 1.0.2 和 1.1.0 也均未受影响,不过这些版本都不再被支持,也无法再接受更新。建议使用这些版本的用户升级至 OpenSSL 1.1.1。

THE END
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表一点科技的观点和立场。
猜你喜欢

全球最平整折叠屏!OPPO Find N6官宣3月17日发布

OPPOFindN6今天正式官宣定档,将于3月17日19:00正式发布。官方直接号称是全球最平整折叠屏,将实现行业第一的折痕控制,做到几乎肉眼不可见。据悉,OPPOFindN6将首发无痕钛合金铰链和自

吴彦祖开箱小米17 Ultra徕卡版黑银新配色:经典十足!

吴彦祖日前发文称:“我非常喜欢的小米17Ultra徕卡版出新配色了「黑银色」,迫不及待和大家分享。非常纯粹的黑银搭配徕卡红标,经典十足!”这个版本最大的特色是由徕卡设计师亲自操刀,承袭徕卡M系列相机语

苹果2026年将推三款Ultra级新品!iPhone Ultra起售价超过万元

马克・古尔曼在最新的《PowerOn》时事通讯中爆料,苹果在完善AppleWatchSE、iPad11、MacBookNeo等入门级产品线后,正加速向超高端市场转型。苹果计划今年推出至少三款Ultra

红魔姜超谈手机风冷散热:曾经嘲讽没有用的友商 现在跟风做

日前,红魔游戏手机产品总经理姜超发布视频,回顾了红魔手机风冷散热的发展历程。据姜超介绍,早在2018年的世界移动通信大会(MWC)上,红魔就率先对外展示了搭载风冷散热方案的概念机。他表示,当年很多人认

麒麟9030产能火力全开!华为Mate 80销量突然激增

根据博主RD观测公布的最新数据显示,截至2026年第九周,华为Mate80系列的累计销量已经达到了约405.48万台。这一成绩不仅证明了该系列极高的市场认可度,也展现了华为强大的产品力。据悉,近期麒麟

小屏党的梦中情机!一加15T来了:无短板的满血旗舰

一加中国区总裁李杰通过微博发布一加15T最新爆料总结,这款被称为“小夯机”的新机定位清晰,核心配置全面升级,剑指小屏旗舰市场,引发网友广泛关注。李杰在微博中明确,一加15T定位“小屏大魔王”,目标是成

一加 一加15T

2周前