漏洞信息详情
INSIDE Secure MatrixSSL 信息泄露漏洞
漏洞简介
INSIDE Secure MatrixSSL是法国INSIDE Secure公司的一个针对小型应用程序和设备而设计的嵌入式、开源SSLv3协议栈。
INSIDE Secure MatrixSSL 3.8.3之前版本中的TLS 1.1和1.2版本中的带有CBC模式的TLS加密套件存在安全漏洞。远程攻击者可借助特制的消息利用该漏洞造成拒绝服务(越边界读取)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/matrixssl/matrixssl/blob/master/CHANGES.md
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/91488
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/08/19/8
来源:github.com
链接:https://github.com/matrixssl/matrixssl/blob/master/CHANGES.md
受影响实体
- Matrixssl Matrixssl:3.8.2<!--2000-1-1-->
补丁
- INSIDE Secure MatrixSSL 信息泄露漏洞的修复措施<!--2016-8-22-->
还没有评论,来说两句吧...