OpenSSL ssl/t1_lib.c文件敏感信息泄露漏洞 CVE-2011-0014 CNNVD-201102-279

5.0 AV AC AU C I A
发布: 2011-02-19
修订: 2017-09-19

OpenSSL 是一种开放源码的SSL实现,用来实现网络通信的高强度加密,现在被广泛地用于各种网络应用程序中。 OpenSSL 0.9.8h至0.9.8q版本和1.0.0至1.0.0c版本中的ssl/t1_lib.c文件中存在资源管理错误漏洞。远程攻击者可以借助触发了越界内存访问的畸形ClientHello握手消息导致拒绝服务(崩溃),并可能在使用OpenSSL的应用程序中获取敏感信息。

0%
当前有5条漏洞利用/PoC
当前有19条受影响产品信息