漏洞信息详情
INSIDE Secure MatrixSSL 信息泄露漏洞
漏洞简介
INSIDE Secure MatrixSSL是法国INSIDE Secure公司的一个针对小型应用程序和设备而设计的嵌入式、开源SSLv3协议栈。
INSIDE Secure MatrixSSL 3.8.7之前的版本中存在安全漏洞。远程攻击者可利用该漏洞获取RSA密钥信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/matrixssl/matrixssl/blob/master/CHANGES.md#validation-of-rsa-signature-creation
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/91488
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/08/19/7
来源:access.redhat.com
链接:https://access.redhat.com/blogs/766093/posts/1976703
来源:people.redhat.com
链接:https://people.redhat.com/~fweimer/rsa-crt-leaks.pdf
来源:github.com
链接:https://github.com/matrixssl/matrixssl/blob/master/CHANGES.md#validation-of-rsa-signature-creation
受影响实体
- Matrixssl Matrixssl:3.8.6<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...