漏洞信息详情
LibreSSL 安全漏洞
漏洞简介
LibreSSL是OpenBSD项目开发的一个OpenSSL加密软件库的分支,也是安全套接层(SSL)和传输层安全(TLS)协议的开源实现。
LibreSSL 2.5.1版本至2.5.3版本中存在安全漏洞,该漏洞源于程序没有充分的验证TLS证书。攻击者可利用该漏洞造成nginx中的TLS-related tests无法启动。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.libressl.org/
参考网址
来源:MISC
链接:http://seclists.org/oss-sec/2017/q2/145
来源:CONFIRM
链接:https://trac.nginx.org/nginx/ticket/1257
来源:BID
链接:https://www.securityfocus.com/bid/98076
来源:CONFIRM
链接:https://github.com/libressl-portable/portable/issues/307
受影响实体
- Openbsd Libressl:2.5.1<!--2000-1-1-->
- Openbsd Libressl:2.5.3<!--2000-1-1-->
- Openbsd Libressl:2.5.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...