漏洞信息详情
WolfSSL 安全漏洞
漏洞简介
wolfSSL(前称CyaSSL)是美国wolfSSL公司的一个针对嵌入式系统开发人员使用的小的、可移植的嵌入式SSL编程库。
WolfSSL 3.9.8及之前版本中的ECC的C软件实现过程中存在安全漏洞。本地攻击者可通过运行特制的应用程序利用该漏洞获取RSA密钥。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://wolfssl.com/wolfSSL/Blog/Entries/2016/9/26_wolfSSL_3.9.10_Vulnerability_Fixes.html
参考网址
来源:wolfssl.com
链接:https://wolfssl.com/wolfSSL/Blog/Entries/2016/9/26_wolfSSL_3.9.10_Vulnerability_Fixes.html
受影响实体
- Wolfssl Wolfssl:3.9.8<!--2000-1-1-->
补丁
- WolfSSL 安全漏洞的修复措施<!--2016-12-14-->
还没有评论,来说两句吧...