网站首页 > 编程文章 正文
近日,安全狗应急响应中心监测到OpenSSL官方发布安全通告,公告提示其产品OpenSSL存在远程拒绝服务漏洞。漏洞编号CVE-2022-0778。
漏洞描述
OpenSSL是一个安全套接字层密码库,囊括主要的密码算法、常用的密钥和证书封装管理功能及SSL协议,并提供丰富的应用程序供测试或其它目的使用。
根据OpenSSL官方公告描述,由于证书解析时使用的BN_mod_sqrt()函数存在一个错误,它会导致在非质数的情况下无限循环。可通过生成包含无效的显式曲线参数的证书来触发无限循环。由于证书解析是在验证证书签名之前进行的,因此任何解析外部提供的证书的程序都可能受到拒绝服务攻击。
此外,当解析特制的私钥时(包含显式椭圆曲线参数),也可以触发无限循环。任何使用BN_mod_sqrt()的其他应用程序,如果可以控制参数值,也会受到此漏洞影响。
全通告信息
漏洞名称 | OpenSSL 拒绝服务漏洞 |
漏洞影响版本 | 1.0.2< OpenSSL <1.0.2zd 1.1.1< OpenSSL <1.1.1n 3.0< OpenSSL <3.0.2 |
漏洞危害等级 | 高危 |
厂商是否已发布漏洞补丁 | 是 |
版本更新地址 | https://www.openssl.org/news/secadv/20220315.txt |
安全狗总预警期数 | 210 |
安全狗发布预警日期 | 2022年3月17日 |
安全狗更新预警日期 | 2022年3月17日 |
发布者 | 安全狗海青实验室 |
处置措施
官方已发布漏洞补丁及修复版本,请评估业务是否受影响后,酌情升级至安全版本。
【安全版本】
OpenSSL 1.0.2 系列 >= 1.0.2zd
OpenSSL 1.1.1 系列 >= 1.1.1n
OpenSSL 3.0 系列 >= 3.0.2
【备注】:建议您在升级前做好数据备份工作,避免出现意外
【参考连接】
https://www.openssl.org/news/secadv/20220315.txt
猜你喜欢
- 2024-10-19 基于openssl 实现https服务(基于openssl+实现https服务体系)
- 2024-10-19 Centos openssl 升级方法(centos6.9升级openssh)
- 2024-10-19 OpenSSL神器大揭秘:加密、签名、验证一步搞定!
- 2024-10-19 Openssh8.0升级(openssh8.6p1 升级)
- 2024-10-19 windows使用openssl生成公钥和私钥
- 2024-10-19 Linux服务器运维必备技能 软件包和启动项超详细整理
- 2024-10-19 「应用安全」支持github算法限制,升级git客户端为TSL1.2协议
- 2024-10-19 CentOS 7 升级 openssl(centos7.6升级openssh)
- 2024-10-19 CentOS7下rpm包方式升级openssl到安全版本1.1.1n
- 2024-10-19 源码升级openssl3.2和openssh9.5(openssh软件源)
你 发表评论:
欢迎- 05-16时尚芭莎90秒|有理有据!冬装购买选色指南
- 05-16VS code使用入门(1)
- 05-16Git基本使用,分布式版本控制
- 05-16从某宝奸商淘回来的惠普ELITEBOOK 8570P,全金属好机
- 05-16Qt中添加OpenCV库
- 05-16cygwin安装skyeye所需的软件包列表
- 05-16code::blocks安装及汉化完整教程
- 05-16人人可以做程序员,CurSor编程神器!
- 最近发表
- 标签列表
-
- spire.doc (59)
- system.data.oracleclient (61)
- 按键小精灵源码提取 (66)
- pyqt5designer教程 (65)
- 联想刷bios工具 (66)
- c#源码 (64)
- graphics.h头文件 (62)
- mysqldump下载 (66)
- sqljdbc4.jar下载 (56)
- libmp3lame (60)
- maven3.3.9 (63)
- 二调符号库 (57)
- 苹果ios字体下载 (56)
- git.exe下载 (68)
- diskgenius_winpe (72)
- pythoncrc16 (57)
- solidworks宏文件下载 (59)
- qt帮助文档中文版 (73)
- satacontroller (66)
- hgcad (64)
- bootimg.exe (69)
- android-gif-drawable (62)
- axure9元件库免费下载 (57)
- libmysqlclient.so.18 (58)
- springbootdemo (64)
本文暂时没有评论,来添加一个吧(●'◡'●)