OpenSSL 是一个开放源代码的软件库包,应用程序可以使用这个包来进行安全通信,避免窃听,同时确认另一端连接者的身份。这个包被广泛应用在互联网的网页服务器上。
-
CVE-2022-3602: OpenSSL缓冲区溢出漏洞
影响范围:3.0.0≤OpenSSL≤3.0.6
简述:该漏洞存在于OpenSSL 中 X.509 证书验证的名称约束检查功能中,攻击者可通过制作恶意电子邮件地址导致任意 4 字节堆栈缓冲区溢出,最终导致远程代码执行或拒绝服务。
-
CVE-2022-3786: OpenSSL缓冲区溢出漏洞
影响范围:3.0.0≤OpenSSL≤3.0.6
简述:该漏洞存在于OpenSSL 中 X.509 证书验证的名称约束检查功能中,攻击者可通过制作恶意电子邮件地址导致包含 “.” 字符(十进制46)的任意字节数堆栈缓冲区溢出,最终导致拒绝服务。
https://www.openssl.org/source/
原文始发于微信公众号(第59号):【漏洞通告】 OpenSSL缓冲区溢出漏洞(CVE-2022-3602/3786)
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
评论