SOLIDOT Telegram 17297
OpenSSL/LibreSSL 发现一个可远程利用的漏洞

2022-03-16 17:42

广泛使用的加密库 OpenSSL 发现了一个可远程利用的高危漏洞。计算模平方根的 BN_mod_sqrt() 包含 bug 会导致无限循环,它能用于发动拒绝服务攻击。OpenSSL 项目释出了 OpenSSL 3.0.2 和 1.1.1n 修复了漏洞。该漏洞是由 Google 安全研究员 Tavis Ormandy 在 2 月 24 日报告的,Googl 的 David Benjamin 和 OpenSSL 项目的 Tomáš Mráz
开发了补丁。



tgoop.com/solidot/17297
Create:
Last Update:

OpenSSL/LibreSSL 发现一个可远程利用的漏洞

2022-03-16 17:42

广泛使用的加密库 OpenSSL 发现了一个可远程利用的高危漏洞。计算模平方根的 BN_mod_sqrt() 包含 bug 会导致无限循环,它能用于发动拒绝服务攻击。OpenSSL 项目释出了 OpenSSL 3.0.2 和 1.1.1n 修复了漏洞。该漏洞是由 Google 安全研究员 Tavis Ormandy 在 2 月 24 日报告的,Googl 的 David Benjamin 和 OpenSSL 项目的 Tomáš Mráz
开发了补丁。

BY Solidot


Share with your friend now:
tgoop.com/solidot/17297

View MORE
Open in Telegram


Telegram News

Date: |

Healing through screaming therapy Hui said the time period and nature of some offences “overlapped” and thus their prison terms could be served concurrently. The judge ordered Ng to be jailed for a total of six years and six months. The visual aspect of channels is very critical. In fact, design is the first thing that a potential subscriber pays attention to, even though unconsciously. To edit your name or bio, click the Menu icon and select “Manage Channel.” Read now
from us


Telegram Solidot
FROM American