漏洞信息详情
Offspark PolarSSL 资源管理错误漏洞
漏洞简介
Offspark PolarSSL是荷兰Offspark公司的一个SSL加密库。该库具有便于移植和集成的特点。
Offspark PolarSSL 1.3.9之前版本中存在内存泄露漏洞。远程攻击者可通过发送大量ClientHello消息利用该漏洞造成拒绝服务(内存消耗)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://polarssl.org/tech-updates/releases/polarssl-1.3.9-released
参考网址
来源:SUSE
链接:http://lists.opensuse.org/opensuse-updates/2014-11/msg00079.html
来源:polarssl.org
链接:https://polarssl.org/tech-updates/releases/polarssl-1.3.9-released
受影响实体
- Novell Opensuse:13.2<!--2000-1-1-->
- Polarssl Polarssl:1.3.8<!--2000-1-1-->
补丁
- polarssl-1.2.12-gpl<!--2014-10-24-->
- polarssl-1.3.9-gpl<!--2014-10-20-->
还没有评论,来说两句吧...