Mozilla Network Security Services 代码问题漏洞 CVE-2016-5285 CNNVD-201611-543

5.0 AV AC AU C I A
发布: 2019-11-15
修订: 2020-01-09

Mozilla Network Security Services(NSS)是美国Mozilla基金会的一个函数库(网络安全服务库)。该产品可跨平台提供SSL、S/MIME和其他Internet安全标准支持。 Mozilla NSS 3.26之前版本中存在代码问题漏洞。该漏洞源于K11_SignWithSymKey / ssl3_ComputeRecordMACConstantTime缺少空值检查。攻击者可利用该漏洞造成拒绝服务(服务器崩溃)。

0%
暂无可用Exp或PoC
当前有101条受影响产品信息