漏洞信息详情
Botan 安全漏洞
漏洞简介
Botan是一款使用C++编写的加密算法库,它支持AES、DES、SHA-1、RSA、DSA和Diffie-Hellman等多种算法。
Botan 1.11.31之前的1.11.x版本中的‘X509_Certificate::allowed_usage’函数存在安全漏洞。攻击者可利用该漏洞绕过安全限制。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://botan.randombit.net/security.html#id2
参考网址
来源:CONFIRM
链接:https://botan.randombit.net/security.html#id2
受影响实体
- Botan_project Botan:1.11.14<!--2000-1-1-->
- Botan_project Botan:1.11.15<!--2000-1-1-->
- Botan_project Botan:1.11.16<!--2000-1-1-->
- Botan_project Botan:1.11.17<!--2000-1-1-->
- Botan_project Botan:1.11.12<!--2000-1-1-->
补丁
- Botan 安全漏洞的修复措施<!--2017-9-29-->
还没有评论,来说两句吧...